Sploitus

Exploit for cve-2021-41773-lab

kitploit · 2026-08-25

Exploit Code

MARKDOWN22 lines
## https://sploitus.com/exploit?id=KITPLOIT:TOOLS-GITHUB-KUNALKHANDELWAL-DEV-CVE-2021-41773-LAB
# CVE-2021-41773 — Минимальная FastAPI-лаборатория

Небольшая автономная лаборатория на FastAPI, демонстрирующая, как декодирование пользовательского ввода перед проверкой границ файловой системы может привести к обходу каталога и локальному включению файлов (LFI), по образцу проблем Apache HTTP Server CVE-2021-41773.

* * *

## Возможности

  * Минимальные и легко читаемые примеры на FastAPI: уязвимый и исправленный серверы
  * Демонстрирует обходы с одинарным (`%2e`) и двойным (`%252e`) кодированием
  * Корневая конечная точка содержит быстрые полезные нагрузки для тестирования с помощью `curl`
  * Docker не требуется — запускается локально через `uvicorn`



* * *

## Структура репозитория

  * patched_app.py — защищённая реализация (использует проверки канонического пути)
  * vulnerable_app.py — намеренно уязвимая реализация