Sploitus

Exploit for CVE-2021-41773

kitploit · 2026-08-25

Exploit Code

MARKDOWN42 lines
## https://sploitus.com/exploit?id=KITPLOIT:TOOLS-GITHUB-JBOVET-CVE-2021-41773
# CVE-2021-41773

Уязвимость обхода пути и раскрытия файлов в Apache HTTP Server 2.4.49 (CVE-2021-41773)

## Информация

Ошибка была обнаружена в изменении, внесённом в нормализацию путей в Apache HTTP Server 2.4.49. Злоумышленник может использовать атаку обхода пути, чтобы сопоставить URL с файлами за пределами ожидаемого корневого каталога документов.

Если файлы за пределами корневого каталога документов не защищены директивой «require all denied», такие запросы могут быть успешными. Кроме того, эта ошибка может привести к утечке исходного кода интерпретируемых файлов, таких как CGI-сценарии.

Известно, что эта проблема эксплуатируется в реальных атаках.

Эта проблема затрагивает только Apache 2.4.49 и не влияет на более ранние версии.

Благодарности: об этой проблеме сообщили Эш Долтон совместно с командой безопасности cPanel

Сообщено команде безопасности 2021-09-29 Исправлено коммитом r1893775 в 2.4.50 2021-10-01 Выпущено обновление 2.4.50 2021-10-04 Затрагивает 2.4.49

### POC

root@kitploit:~
    
    
    $ docker build -t cve-2021-41773 .
    $ docker run --rm -d -p 80:80 cve-2021-41773
    

### Проверка работоспособности

root@kitploit:~
    
    
    $ curl -I http://localhost
    HTTP/1.1 200 OK
    Date: Wed, 06 Oct 2021 13:25:18 GMT
    Server: Apache/2.4.49 (Unix)
    Last-Modified: Mon, 11 Jun 2007 18:53:14 GMT
    ETag: "2d-432a5e4a73a80"
    Accept-Ranges: bytes
    Content-Length: 45
    Content-Type: text/html