Sploitus

Exploit for PoC

kitploit · 2026-09-04

Exploit Code

MARKDOWN60 lines
## https://sploitus.com/exploit?id=KITPLOIT:TOOLS-GITHUB-IILEGACYYII-POC-CVE-2021-41773
# CVE-2021-41773 PoC

Доказательство концепции для проверки, уязвимы ли хосты для CVE-2021-41773.

## Описание (https://vulners.com/cve/CVE-2021-41773)

Ошибка была обнаружена в изменении, внесённом в нормализацию путей в Apache HTTP Server 2.4.49-2.4.50.

Злоумышленник может использовать атаку path traversal для сопоставления URL-адресов с файлами за пределами ожидаемого корневого каталога документов. Если файлы за пределами корневого каталога документов не защищены директивой "require all denied", эти запросы могут быть успешными. Кроме того, эта ошибка может раскрыть исходный код интерпретируемых файлов, таких как CGI-скрипты.

Эта проблема затрагивает только Apache 2.4.49 и 2.4.50, но не более ранние версии.

## Исправление

В настоящее время существует два метода:

  1. Обновить Apache HTTP Server до версии >= 2.4.51
  2. Если вышеуказанное невозможно, хотя это не рекомендуется, так как не гарантирует исправление, отредактируйте следующее в `/etc/apache2/apache2.conf`:



root@kitploit:~
    
    
    <!-- Vulnerable (Require all granted in '/') -->
    <Directory />
      Options FollowSymLinks
      AllowOverride None
      Require all granted
    </Directory>
    
    <!-- Patched (Require all denied in '/') -->
    <Directory />
      Options FollowSymLinks
      AllowOverride None
      Require all denied
    </Directory>
    

## Использование

Используйте скрипт следующим образом:

root@kitploit:~
    
    
    CVE-2021-41773.py [-h] [--nosslcheck] [--cores CORES] [--file TARGETFILE] host
    
    Checks if an apache server is vulnerable to CVE-2021-41773.
    
    optional arguments:
      -h, --help            show this help message and exit
      --host HOST           ip/domain to be checked e.g. 'https://google.com/'.
      --nosslcheck, -n      Do not verify ssl certificates.
      --cores CORES, -C CORES
                            Specify number of cores that should be dedicated to the task, default: 1
      --file TARGETFILE, -f TARGETFILE
                            Specify file to fetch list of hosts from, example: "/home/user/Desktop/myfile.txt"
      --rce, -r             When toggled checks if target is susceptible to RCE (NOT YET IMPLEMENTED!)