Sploitus

Exploit for Apache

kitploit · 2026-08-27

Exploit Code

MARKDOWN45 lines
## https://sploitus.com/exploit?id=KITPLOIT:TOOLS-GITHUB-LHEEEESOO-APACHE-CVE-2021-41773
# CVE-2021-41773 Apache HTTP Server Path Traversal

**Contributors**

이희수(@lheeeesoo)

* * *

Apache HTTP Server 2.4.49 में URL पथ को सामान्य करने (normalize) की प्रक्रिया में एन्कोडेड पैरेंट पथ को ठीक से ब्लॉक न करने की कमजोरी है।

हमलावर `.%2e` जैसे मानों का उपयोग करके वेब सर्वर द्वारा सार्वजनिक करने के लिए निर्धारित निर्देशिका से बाहर निकल सकता है। बाहरी निर्देशिका तक पहुँच की अनुमति वाले वातावरण में सर्वर की आंतरिक फ़ाइलें उजागर हो सकती हैं, और यदि CGI सुविधा सक्रिय है, तो सिस्टम शेल चलाकर रिमोट कमांड निष्पादन संभव है।

इस परियोजना में Docker का उपयोग करके Apache HTTP Server 2.4.49 वातावरण सीधे बनाया गया और निम्नलिखित दो चीजों का पुनरुत्पादन किया गया।

  * Path Traversal का उपयोग करके `/etc/passwd` फ़ाइल का उजागर
  * CGI का उपयोग करके रिमोट कमांड निष्पादन



* * *

## प्रोजेक्ट संरचना

root@kitploit:~
    
    
    CVE-2021-41773/
    ├── Dockerfile
    ├── docker-compose.yml
    ├── README.md
    ├── apache/
    │   └── httpd.conf
    ├── web/
    │   └── index.html
    ├── scripts/
    │   ├── poc.sh
    │   └── poc.ps1
    └── screenshots/
        ├── 01-container-status.png
        ├── 02-normal-service.png
        ├── 03-apache-version.png
        ├── 04-path-traversal.png
        ├── 05-rce-whoami.png
        └── 06-poc-script.png