Sploitus

Exploit for cve-2021-41773-v

kitploit · 2026-08-27

Exploit Code

MARKDOWN32 lines
## https://sploitus.com/exploit?id=KITPLOIT:TOOLS-GITHUB-MIGHTYSAI1997-CVE-2021-41773-V-
# Apache httpd RCE

Уязвимость была обнаружена в изменении, внесённом в нормализацию путей в Apache HTTP Server 2.4.49. Злоумышленник может использовать атаку с обходом пути (path traversal), чтобы сопоставлять URL с файлами за пределами каталогов, настроенных директивами, подобными Alias. Если файлы за пределами этих каталогов не защищены конфигурацией по умолчанию "require all denied", такие запросы могут быть успешными. Если для этих псевдонимов также включены CGI-скрипты, это может привести к удалённому выполнению кода. Известно, что эта уязвимость эксплуатируется в реальных атаках. Эта проблема затрагивает только Apache 2.4.49 и не затрагивает более ранние версии. Исправление в Apache HTTP Server 2.4.50 было неполным, см. CVE-2021-42013.

  * Детали CVE
  * Источник



## Затронутые версии

  * 2.4.49
  * 2.4.50



## Исправлено в версиях

  * 2.4.51



## Предварительные требования

  * podman (или псевдоним podman как docker)
  * python3 и pip3
  * colorama (библиотека Python, устанавливается с помощью `pip3 install colorama`)



## Файлы