Skip to content
KitploitKITPLOIT
工具博客
提交
工具博客
提交

黑客、渗透测试和网络安全工具,武装您的安全武器库!

Kitploit 是一个黑客、网络安全和渗透测试工具的目录。发现最新的项目更新,查找漏洞、分析系统、自动化测试并加强你的安全。

··订阅源·联系·隐私·© 2026 Kitploit

工具目录

分类

查看所有分类
Loading categories
cve-2021-41773 — cve-2021-41773.py is a python script that will help in finding Path Traversal or Remote Code Execution vulnerability in Apache 2.4.49 | Kitploit
工具/GitHubGitHub/walnutsecurity/cve-2021-41773
ReconnaissanceVulnerability AnalysisExploitationWeb Application ExploitationPenetration TestingLearning & Education
GitHubwalnutsecurity/cve-2021-41773

cve-2021-41773

cve-2021-41773.py is a python script that will help in finding Path Traversal or Remote Code Execution vulnerability in Apache 2.4.49

查看仓库
233年前尚未审核

最受欢迎

查看全部 →

发现我们社区最常用的工具。

探索所有工具

浏览我们的工具集合

查看所有工具 →
分享

Apache 2.4.49 - 路径遍历或远程代码执行

cve-2021-41773.py 是一个 Python 脚本,用于检测 Apache 2.4.49 中的路径遍历或远程代码执行漏洞。提供了易受攻击的 Docker 实例,让您亲身体验 CVE-2021-41773

如果 CGI-BIN 已启用,则可以执行远程代码执行(而非路径遍历),因此 在 httpd.conf 的 Alias 部分中添加了 "icons" 目录,用于检测路径遍历漏洞。

httpd.conf 中的易受攻击配置

root@kitploit:~
1. 启用 CGI-BIN
2. 在 Alias 部分添加 "icons" 目录
3. <Directory>Require all granted</Directory>

CVE-2021-41773 实验环境

构建 Docker

root@kitploit:~
$ docker build -t cve-2021-41773 .

运行 Docker

root@kitploit:~
$ docker run -it cve-2021-41773

cve-2021-41773.py 的使用方法

检查路径遍历和远程代码执行

root@kitploit:~
$ python3 cve-2021-41773.py -u http://172.17.0.2

路径遍历概念验证(PoC)

root@kitploit:~
$ python3 cve-2021-41773.py -u http://172.17.0.2 -pt

远程代码执行概念验证(PoC)

root@kitploit:~
$ python3 cve-2021-41773.py -u http://172.17.0.2 -rce

批量扫描,提供包含 IP 的文本文件:

root@kitploit:~
$ python3 cve-2021-41773.py -l list.txt
root@kitploit:~
$ python3 cve-2021-41773.py -l list.txt -pt
root@kitploit:~
$ python3 cve-2021-41773.py -l list.txt -rce

更多信息请点击此处。

参考资料

  • https://nvd.nist.gov/vuln/detail/CVE-2021-41773
  • https://cve.mitre.org/cgi-bin/cvename.cgi?name=CVE-2021-41773
  • https://httpd.apache.org/security/vulnerabilities_24.html
  • https://www.cve.org/CVERecord?id=CVE-2021-41773
  • https://walnutsecurity.com/path-traversal-remote-code-execution-in-apache/
下载工具