Sploitus

CVE-2021-41773

100 known exploits for CVE-2021-41773

A flaw was found in a change made to path normalization in Apache HTTP Server 2.4.49. An attacker could use a path traversal attack to map URLs to files outside the directories configured by Alias-like directives. If files outside of these directories are not protected by the usual default configuration "require all denied", these requests can succeed. If CGI scripts are also enabled for these aliased pathes, this could allow for remote code execution. This issue is known to be exploited in the wild. This issue only affects Apache 2.4.49 and not earlier versions. The fix in Apache HTTP Server 2.4.50 was found to be incomplete, see CVE-2021-42013.

Affected products
Alt Linux, Apache Http Server
Apache Http Server
= 2.4.49
Fix
Available
CVSS 3.1
9.8 CRITICAL
EPSS
100.0% (100th percentile)
Weakness
CWE-22
NVD status
Analyzed
Published
2021-10-05
CVE-2021-41773 at NVD
Authoritative description, scoring and affected products

100 known exploits for CVE-2021-41773

Proof-of-concept code and exploit modules indexed by Sploitus

zscan
2026-08-27 KitPloitKITPLOIT
CVE-2021-41773-Apache-RCE
2026-08-27 KitPloitKITPLOIT
CVE-2021-41773
2026-08-27 KitPloitKITPLOIT
cve-2021-41773
2026-08-27 KitPloitKITPLOIT
cve-2021-41773
2026-08-27 KitPloitKITPLOIT
CVE-2021-41773-exploit
2026-08-27 KitPloitKITPLOIT
CVE-2021-41773
2026-08-27 KitPloitKITPLOIT
apache-httpd-path-traversal-checker
2026-08-27 KitPloitKITPLOIT
CVE-2021-41773
2026-08-27 KitPloitKITPLOIT
CVE-2021-41773
2026-08-27 KitPloitKITPLOIT
CVE-2021-41773-RedTeam
2026-08-27 KitPloitKITPLOIT
apache2.4.49VulnerableLabSetup
2026-08-27 KitPloitKITPLOIT
CVE-2021-41773
2026-08-27 KitPloitKITPLOIT
CVE-2021-41773
2026-08-27 KitPloitKITPLOIT
CVE-2021-41773
2026-08-27 KitPloitKITPLOIT
CVE-2021-41773
2026-08-27 KitPloitKITPLOIT
CVE-2021-41773-exercise
2026-08-27 KitPloitKITPLOIT
Apache-CVE-2021-41773
2026-08-27 KitPloitKITPLOIT
CVE-2021-41773
2026-08-27 KitPloitKITPLOIT
CVE-2021-41773
2026-08-27 KitPloitKITPLOIT
CVE-2021-41773
2026-08-27 KitPloitKITPLOIT
POC-CVE-2021-41773
2026-08-27 KitPloitKITPLOIT
CVE-2021-41773
2026-08-27 KitPloitKITPLOIT
CVE-2021-41773-apache
2026-08-27 KitPloitKITPLOIT
mass_cve-2021-41773
2026-08-27 KitPloitKITPLOIT
CVE-2021-41773-Apache_2.4.49-Path-traversal-to-RCE
2026-08-27 KitPloitKITPLOIT
CVE-2021-41773-PoC
2026-08-27 KitPloitKITPLOIT
Scanner-CVE-2021-41773
2026-08-27 KitPloitKITPLOIT
CVE-2021-41773
2026-08-27 KitPloitKITPLOIT
CVE-2021-41773
2026-08-27 KitPloitKITPLOIT
apache-vulnerable
2026-08-27 KitPloitKITPLOIT
CVE-2021-41773m
2026-08-27 KitPloitKITPLOIT
CVE-2021-41773-PoC
2026-08-27 KitPloitKITPLOIT
CVE-2021-41773
2026-08-27 KitPloitKITPLOIT
CVE-2021-41773
2026-08-27 KitPloitKITPLOIT
CVE-2021-41773
2026-08-27 KitPloitKITPLOIT
cve-2021-41773-lab
2026-08-27 KitPloitKITPLOIT
CVE-2021-41773
2026-08-27 KitPloitKITPLOIT
cybersecurity_portfolio
2026-08-27 KitPloitKITPLOIT
CVE-2021-41773
2026-08-27 KitPloitKITPLOIT
CVE-2021-41773
2026-08-27 KitPloitKITPLOIT
CVE-2021-41773-exploiter
2026-08-27 KitPloitKITPLOIT
CVE-2021-41773
2026-08-27 KitPloitKITPLOIT
CVE-2021-42013
2026-08-27 KitPloitKITPLOIT
Reserch-CVE-2021-41773
2026-08-27 KitPloitKITPLOIT
cve-2021-41773-docker-lab
2026-08-27 KitPloitKITPLOIT
cve-2021-41773
2026-08-27 KitPloitKITPLOIT
CVE-2021-41773_CVE-2021-42013_Exploits
2026-08-27 KitPloitKITPLOIT
Path-traversal-RCE-Apache-2.4.49-2.4.50-Exploit
2026-08-27 KitPloitKITPLOIT
CVE-2021-41773
2026-08-27 KitPloitKITPLOIT
CVE-2021-41773-Exploit-Lab
2026-08-27 KitPloitKITPLOIT
CVE-2021-41773-Analysis
2026-08-27 KitPloitKITPLOIT
cve-2021-41773
2026-08-27 KitPloitKITPLOIT
apache_normalize_path
2026-08-27 KitPloitKITPLOIT
Apachuk
2026-08-27 KitPloitKITPLOIT
CVE-2021-41773
2026-08-27 KitPloitKITPLOIT
py-CVE-2021-41773
2026-08-27 KitPloitKITPLOIT
CVE-2021-41773-POC
2026-08-27 KitPloitKITPLOIT
CVE-2021-41773-PoC
2026-08-27 KitPloitKITPLOIT
Simple-CVE-2021-41773-checker
2026-08-27 KitPloitKITPLOIT
mass_cve-2021-41773
2026-08-27 KitPloitKITPLOIT
CVE-2021-41773
2026-08-27 KitPloitKITPLOIT
CVE-2021-41773-i-
2026-08-27 KitPloitKITPLOIT
CVE-2021-41773-L-
2026-08-27 KitPloitKITPLOIT
CVE-2021-41773.git1
2026-08-27 KitPloitKITPLOIT
CVE-2021-41773S
2026-08-27 KitPloitKITPLOIT
CVE-2021-41773h
2026-08-27 KitPloitKITPLOIT
cve-2021-41773
2026-08-27 KitPloitKITPLOIT
cve-2021-41773-v-
2026-08-27 KitPloitKITPLOIT
CVE-2021-41773
2026-08-27 KitPloitKITPLOIT
POC-CVE-2021-41773
2026-08-27 KitPloitKITPLOIT
apachrot
2026-08-27 KitPloitKITPLOIT
CVE-2021-41773
2026-08-27 KitPloitKITPLOIT
CVE-2021-41773
2026-08-27 KitPloitKITPLOIT
CVE-2021-41773
2026-08-27 KitPloitKITPLOIT
CVE-2021-41773
2026-08-27 KitPloitKITPLOIT
CVE-2021-41773
2026-08-27 KitPloitKITPLOIT
CVE-2021-41773
2026-08-27 KitPloitKITPLOIT
PoC-Apache-CVE-2021-41773-Infrastructure-LAB
2026-08-27 KitPloitKITPLOIT
CVE-2021-41773_CVE-2021-42013
2026-08-27 KitPloitKITPLOIT
CVE-2021-41773
2026-08-27 KitPloitKITPLOIT
CVE-2021-41773
2026-08-27 KitPloitKITPLOIT
CVE-2021-41773
2026-08-27 KitPloitKITPLOIT
cve-2021-41773
2026-08-27 KitPloitKITPLOIT
docker-lab-cve-2017-5638-cve-2021-41773
2026-08-27 KitPloitKITPLOIT
cve-analysis-exploitation-mitigation
2026-08-27 Raneem03GITHUB
CVE-2021-41773
2026-08-26 KitPloitKITPLOIT
CVE-2021-41773
2026-08-26 KitPloitKITPLOIT
SSH-key-and-RCE-PoC-for-CVE-2021-41773
2026-08-26 KitPloitKITPLOIT
exploit-apache2-cve-2021-41773
2026-08-26 KitPloitKITPLOIT
cve-2021-41773
2026-08-26 KitPloitKITPLOIT
CVE-2021-41773
2026-08-26 KitPloitKITPLOIT
Preproduce-CVE-2021-41773
2026-08-26 KitPloitKITPLOIT
CVE-2021-41773
2026-08-26 KitPloitKITPLOIT
CVE-2021-41773_Honeypot
2026-08-26 KitPloitKITPLOIT
POC-CVE-2021-41773
2026-08-26 KitPloitKITPLOIT
CVE-2021-41773-Apache-2.4.49-
2026-08-26 KitPloitKITPLOIT
CVE-2021-41773
2026-08-26 KitPloitKITPLOIT
CVE-2021-41773
2026-08-26 KitPloitKITPLOIT
CTF_WRITEUPS-TryHackMe-CVE-2021-41773-
2026-08-26 KitPloitKITPLOIT