Sploitus

Exploit for CVE-2021-41773h

kitploit · 2026-08-27

Exploit Code

MARKDOWN42 lines
## https://sploitus.com/exploit?id=KITPLOIT:TOOLS-GITHUB-MIGHTYSAI1997-CVE-2021-41773H
# CVE-2021-41773

Уязвимость обхода пути и раскрытия файлов в Apache HTTP Server 2.4.49 (CVE-2021-41773)

## Информация

В изменении, внесённом в нормализацию путей в Apache HTTP Server 2.4.49, была обнаружена ошибка. Злоумышленник мог использовать атаку обхода пути, чтобы сопоставлять URL с файлами за пределами ожидаемого корневого каталога документов.

Если файлы за пределами корневого каталога документов не защищены директивой "require all denied", такие запросы могут быть успешными. Кроме того, эта ошибка может раскрыть исходный код интерпретируемых файлов, таких как CGI-скрипты.

Известно, что эта проблема эксплуатируется в реальных атаках.

Эта проблема затрагивает только Apache 2.4.49 и не затрагивает более ранние версии.

Благодарности: Об этой проблеме сообщили Эш Долтон (Ash Daulton) совместно с командой безопасности cPanel.

Сообщено команде безопасности 2021-09-29 исправлено r1893775 в 2.4.50 2021-10-01 Обновление 2.4.50 выпущено 2021-10-04 Затрагивает 2.4.49

### POC

root@kitploit:~
    
    
    $ docker build -t cve-2021-41773 .
    $ docker run --rm -d -p 80:80 cve-2021-41773
    

### Подтверждение работоспособности

root@kitploit:~
    
    
    $ curl -I http://localhost
    HTTP/1.1 200 OK
    Date: Wed, 06 Oct 2021 13:25:18 GMT
    Server: Apache/2.4.49 (Unix)
    Last-Modified: Mon, 11 Jun 2007 18:53:14 GMT
    ETag: "2d-432a5e4a73a80"
    Accept-Ranges: bytes
    Content-Length: 45
    Content-Type: text/html