Sploitus

Exploit for cve-2021-41773 CVE-2021-41773

kitploit Β· 2026-08-26

Exploit Code

MARKDOWN90 lines
## https://sploitus.com/exploit?id=KITPLOIT:TOOLS-GITHUB-WALNUTSECURITY-CVE-2021-41773
# Apache 2.4.49 - ΠžΠ±Ρ…ΠΎΠ΄ ΠΊΠ°Ρ‚Π°Π»ΠΎΠ³Π° ΠΈΠ»ΠΈ ΡƒΠ΄Π°Π»Π΅Π½Π½ΠΎΠ΅ Π²Ρ‹ΠΏΠΎΠ»Π½Π΅Π½ΠΈΠ΅ ΠΊΠΎΠ΄Π°

cve-2021-41773.py β€” это скрипт Π½Π° Python, ΠΊΠΎΡ‚ΠΎΡ€Ρ‹ΠΉ ΠΏΠΎΠΌΠΎΠ³Π°Π΅Ρ‚ ΠΎΠ±Π½Π°Ρ€ΡƒΠΆΠΈΡ‚ΡŒ ΡƒΡΠ·Π²ΠΈΠΌΠΎΡΡ‚ΡŒ ΠΎΠ±Ρ…ΠΎΠ΄Π° ΠΊΠ°Ρ‚Π°Π»ΠΎΠ³Π° ΠΈΠ»ΠΈ ΡƒΠ΄Π°Π»Π΅Π½Π½ΠΎΠ³ΠΎ выполнСния ΠΊΠΎΠ΄Π° Π² Apache 2.4.49. ΠŸΡ€Π΅Π΄ΠΎΡΡ‚Π°Π²Π»Π΅Π½ уязвимый экзСмпляр Docker, Ρ‡Ρ‚ΠΎΠ±Ρ‹ ΠΌΠΎΠΆΠ½ΠΎ Π±Ρ‹Π»ΠΎ ΠΎΠΏΡ€ΠΎΠ±ΠΎΠ²Π°Ρ‚ΡŒ CVE-2021-41773

Если Π²ΠΊΠ»ΡŽΡ‡Π΅Π½ CGI-BIN, Ρ‚ΠΎ ΠΌΠΎΠΆΠ½ΠΎ Π²Ρ‹ΠΏΠΎΠ»Π½ΠΈΡ‚ΡŒ ΡƒΠ΄Π°Π»Π΅Π½Π½ΠΎΠ΅ Π²Ρ‹ΠΏΠΎΠ»Π½Π΅Π½ΠΈΠ΅ ΠΊΠΎΠ΄Π°, Π½ΠΎ Π½Π΅ ΠΎΠ±Ρ…ΠΎΠ΄ ΠΊΠ°Ρ‚Π°Π»ΠΎΠ³Π°, поэтому ΠΊΠ°Ρ‚Π°Π»ΠΎΠ³ "icons" Π±Ρ‹Π» Π΄ΠΎΠ±Π°Π²Π»Π΅Π½ Π² Ρ€Π°Π·Π΄Π΅Π» Alias Π² httpd.conf для ΠΏΡ€ΠΎΠ²Π΅Ρ€ΠΊΠΈ уязвимости ΠΎΠ±Ρ…ΠΎΠ΄Π° ΠΊΠ°Ρ‚Π°Π»ΠΎΠ³Π°.

# УязвимыС ΠΊΠΎΠ½Ρ„ΠΈΠ³ΡƒΡ€Π°Ρ†ΠΈΠΈ Π² httpd.conf

root@kitploit:~
    
    
    1. Enable CGI-BIN
    2. Add "icons" directory in Alias section
    3. <Directory>Require all granted</Directory>
    

# Лаборатория для CVE-2021-41773

### Π‘Π±ΠΎΡ€ΠΊΠ° Docker

root@kitploit:~
    
    
    $ docker build -t cve-2021-41773 .
    

### Запуск Docker

root@kitploit:~
    
    
    $ docker run -it cve-2021-41773
    

# ИспользованиС cve-2021-41773.py

### ΠŸΡ€ΠΎΠ²Π΅Ρ€ΠΊΠ° Π½Π° ΠΎΠ±Ρ…ΠΎΠ΄ ΠΊΠ°Ρ‚Π°Π»ΠΎΠ³Π° ΠΈ ΡƒΠ΄Π°Π»Π΅Π½Π½ΠΎΠ΅ Π²Ρ‹ΠΏΠΎΠ»Π½Π΅Π½ΠΈΠ΅ ΠΊΠΎΠ΄Π°

root@kitploit:~
    
    
    $ python3 cve-2021-41773.py -u http://172.17.0.2
    

### PoC ΠΎΠ±Ρ…ΠΎΠ΄Π° ΠΊΠ°Ρ‚Π°Π»ΠΎΠ³Π°

root@kitploit:~
    
    
    $ python3 cve-2021-41773.py -u http://172.17.0.2 -pt
    

### PoC ΡƒΠ΄Π°Π»Π΅Π½Π½ΠΎΠ³ΠΎ выполнСния ΠΊΠΎΠ΄Π°

root@kitploit:~
    
    
    $ python3 cve-2021-41773.py -u http://172.17.0.2 -rce
    

### Для массового сканирования ΡƒΠΊΠ°ΠΆΠΈΡ‚Π΅ тСкстовый Ρ„Π°ΠΉΠ» с IP-адрСсами:

root@kitploit:~
    
    
    $ python3 cve-2021-41773.py -l list.txt
    

root@kitploit:~
    
    
    $ python3 cve-2021-41773.py -l list.txt -pt
    

root@kitploit:~
    
    
    $ python3 cve-2021-41773.py -l list.txt -rce
    

Π‘ΠΎΠ»ΡŒΡˆΠ΅ ΠΈΠ½Ρ„ΠΎΡ€ΠΌΠ°Ρ†ΠΈΠΈ ΠΌΠΎΠΆΠ½ΠΎ Π½Π°ΠΉΡ‚ΠΈ здСсь.

### Π˜ΡΡ‚ΠΎΡ‡Π½ΠΈΠΊΠΈ

  * https://nvd.nist.gov/vuln/detail/CVE-2021-41773
  * https://vulners.com/cve/CVE-2021-41773
  * https://httpd.apache.org/security/vulnerabilities_24.html
  * https://vulners.com/cve/CVE-2021-41773
  * https://walnutsecurity.com/path-traversal-remote-code-execution-in-apache/