Sploitus

Exploit for cve-2021-41773 CVE-2021-41773 CVE-2021-42013

kitploit · 2026-08-25

Exploit Code

MARKDOWN32 lines
## https://sploitus.com/exploit?id=KITPLOIT:TOOLS-GITHUB-MIGHTYSAI1997-CVE-2021-41773
# Apache httpd RCE

Ошибка была обнаружена в изменении, внесённом в нормализацию путей в Apache HTTP Server 2.4.49. Злоумышленник может использовать атаку обхода пути для сопоставления URL-адресов с файлами за пределами каталогов, настроенных директивами типа Alias. Если файлы за пределами этих каталогов не защищены конфигурацией по умолчанию "require all denied", такие запросы могут быть выполнены. Если для этих псевдонимов также включены CGI-скрипты, это может привести к удалённому выполнению кода. Известно, что эта уязвимость эксплуатируется в реальных условиях. Эта проблема затрагивает только Apache 2.4.49 и не затрагивает более ранние версии. Исправление в Apache HTTP Server 2.4.50 было неполным, см. CVE-2021-42013.​

  * Информация о CVE
  * Источник



## Затронутые версии

  * 2.4.49
  * 2.4.50



## Исправлено в версиях

  * 2.4.51



## Предварительные требования

  * podman (или псевдоним podman как docker)
  * python3 и pip3
  * colorama (библиотека Python, устанавливается командой `pip3 install colorama`)



## Файлы