Sploitus

Exploit for CVE-2021-4773

kitploit · 2026-09-01

Exploit Code

MARKDOWN50 lines
## https://sploitus.com/exploit?id=KITPLOIT:TOOLS-GITHUB-ALEXS18-CVE-2021-4773
# CVE-2021-4773

これは、仮想マシンを使用して脆弱性CVE-2021-4773を悪用する方法の練習例です。

このチュートリアルには以下が必要です。

  * Kali Linux の仮想マシン
  * Ubuntu Server の仮想マシン
  * Apache バージョン 2.4.49 のインストール



それでは始めましょう。 2台の仮想マシンが実行されている状態で、アーカイブリポジトリからApacheバージョン2.4.49をインストールします。 このバージョンは以下で入手できます。 https://archive.apache.org/dist/httpd/CHANGES_2.4.49

# Ubuntuサーバーに脆弱性バージョンをインストールして設定する

1 まず仮想マシンサーバーで以下のコマンドを実行します。

root@kitploit:~
    
    
    curl -k -L -s --compressed https://archive.apache.org/dist/httpd/CHANGES_2.4.49 > httpd-2.4.49.tar.bz2  or wget https://archive.apache.org/dist/httpd/CHANGES_2.4.49 > httpd-2.4.49.tar.bz2 
    

2 次に、Apacheからこのバージョンを解凍します。

root@kitploit:~
    
    
    tar -xvjf httpd-2.4.49.tar.bz2
    

3 以下のパッケージをインストールします。

root@kitploit:~
    
    
    sudo apt install build-essential libpcre3 libpcre3-dev libapr1-dev libaprutil1-dev libssl-dev
    

4 メインディレクトリにある実行ファイル(ファイル名 configure)を実行し、フラグを使用してインストールディレクトリを指定します。

root@kitploit:~
    
    
    ./configure --prefix=/usr/local/apache2
    

5 脆弱性バージョンをコンパイルします。