Skip to content
KitploitKITPLOIT
أدواتالمدونة
إرسال
أدواتالمدونة
إرسال

أدوات الاختراق واختبار الاختراق والأمن السيبراني لترسانتك الأمنية!

Kitploit هو دليل لأدوات الاختراق والأمن السيبراني واختبار الاختراق. اكتشف آخر تحديثات المشاريع للعثور على الثغرات وتحليل الأنظمة وأتمتة الاختبارات وتعزيز أمنك.

··الخلاصات·اتصال·الخصوصية·© 2026 Kitploit

دليل الأدوات

الفئات

عرض جميع الفئات
Loading categories
cve-2021-42013 — سكربت Python لاكتشاف واستغلال اجتياز المسار وتنفيذ التعليمات البرمجية عن بُعد في Apache 2.4.50 (CVE-2021-42013)، مع فحص جماعي ومختبر Docker للممارسة. | Kitploit
أدوات/GitHubGitHub/bananoname/cve-2021-42013
تحليل الثغرات الأمنيةالاستغلالاستغلال تطبيقات الويباختبار الاختراقالتعلم والتعليممختبرات وتدريب عملي
GitHubbananoname/cve-2021-42013

cve-2021-42013

سكربت Python لاكتشاف واستغلال اجتياز المسار وتنفيذ التعليمات البرمجية عن بُعد في Apache 2.4.50 (CVE-2021-42013)، مع فحص جماعي ومختبر Docker للممارسة.

عرض المستودع
11منذ 2 سنواتلم تتم المراجعة بعد

الأكثر شعبية

عرض الكل →

اكتشف الأدوات الأكثر استخدامًا من قبل مجتمعنا.

استكشف جميع الأدوات

تصفح مجموعتنا من الأدوات

عرض جميع الأدوات →
مشاركة

أباتشي 2.4.50 - تجاوز المسار أو تنفيذ الأوامر عن بُعد

نص بايثون CVE-2021-42013.py يساعد في اكتشاف ثغرة تجاوز المسار أو تنفيذ الأوامر عن بُعد في أباتشي 2.4.50. تم توفير نسخة ضعيفة من Docker لاختبار ثغرة CVE-2021-42013

إذا كان CGI-BIN مفعّلاً، يمكننا تنفيذ الأوامر عن بُعد لكن ليس تجاوز المسار، لذلك تمت إضافة مجلد "icons" في قسم Alias في ملف httpd.conf لفحص ثغرة تجاوز المسار.

الإعدادات الضعيفة في httpd.conf

root@kitploit:~
1. Enable CGI-BIN
2. Add "icons" directory in Alias section
3. <Directory>Require all granted</Directory>

مختبر لـ CVE-2021-42013

بناء Docker

root@kitploit:~
$ docker build -t cve-2021-42013 .

تشغيل Docker

root@kitploit:~
$ docker run -it cve-2021-42013

استخدام cve-2021-42013.py

التحقق من تجاوز المسار وتنفيذ الأوامر عن بُعد

root@kitploit:~
$ python3 cve-2021-42013.py -u http://172.17.0.2

إثبات المفهوم لتجاوز المسار

root@kitploit:~
$ python3 cve-2021-42013.py -u http://172.17.0.2 -pt

إثبات المفهوم لتنفيذ الأوامر عن بُعد

root@kitploit:~
$ python3 cve-2021-42013.py -u http://172.17.0.2 -rce

للمسح الجماعي، قم بتوفير ملف نصي يحتوي على عناوين IP:

root@kitploit:~
$ python3 cve-2021-42013.py -l list.txt
root@kitploit:~
$ python3 cve-2021-42013.py -l list.txt -pt
root@kitploit:~
$ python3 cve-2021-42013.py -l list.txt -rce

يمكن العثور على مزيد من المعلومات هنا.

المراجع

  • https://nvd.nist.gov/vuln/detail/CVE-2021-42013
  • https://cve.mitre.org/cgi-bin/cvename.cgi?name=CVE-2021-42013
  • https://www.cve.org/CVERecord?id=CVE-2021-42013
  • https://httpd.apache.org/security/vulnerabilities_24.html
  • https://walnutsecurity.com/path-traversal-remote-code-execution-in-apache/
تنزيل الأداة