Skip to content
KitploitKITPLOIT
أدواتالمدونة
إرسال
أدواتالمدونة
إرسال

أدوات الاختراق واختبار الاختراق والأمن السيبراني لترسانتك الأمنية!

Kitploit هو دليل لأدوات الاختراق والأمن السيبراني واختبار الاختراق. اكتشف آخر تحديثات المشاريع للعثور على الثغرات وتحليل الأنظمة وأتمتة الاختبارات وتعزيز أمنك.

··الخلاصات·اتصال·الخصوصية·© 2026 Kitploit

دليل الأدوات

الفئات

عرض جميع الفئات
Loading categories
أدوات/GitHubGitHub/drackyjr/cve-2021-42013
ماسحات الثغرات الأمنيةالاستغلالاستغلال تطبيقات الويباختبار الاختراقالتعلم والتعليمالفريق الأحمر
GitHubdrackyjr/cve-2021-42013

CVE-2021-42013

ماسح مبني على Python لاكتشاف CVE-2021-41773 وCVE-2021-42013 ثغرات اجتياز المسار وتنفيذ الأوامر عن بُعد في Apache HTTP Server 2.4.49 و2.4.50.

عرض المستودع
1منذ 9 أشهرلم تتم المراجعة بعد

الأكثر شعبية

عرض الكل →

اكتشف الأدوات الأكثر استخدامًا من قبل مجتمعنا.

استكشف جميع الأدوات

تصفح مجموعتنا من الأدوات

عرض جميع الأدوات →
مشاركة

ماسح ثغرات Apache لـ CVE-2021-41773 / CVE-2021-42013

ماسح ثغرات شامل مبني على Python لكشف ثغرتي CVE-2021-41773 وCVE-2021-42013 (اجتياز المسار وتنفيذ التعليمات البرمجية عن بُعد) في Apache HTTP Server بإصداريه 2.4.49 و2.4.50.

نظرة عامة

تُعد CVE-2021-41773 وCVE-2021-42013 ثغرتين حرجتين تؤثران على Apache HTTP Server وتسمحان للمهاجمين بـ:

  • قراءة ملفات عشوائية من الخادم (اجتياز المسار)
  • تنفيذ كود عشوائي على الخادم (تنفيذ التعليمات البرمجية عن بُعد)
  • تجاوز قيود الأمان عبر تطبيع عناوين URL بشكل غير صحيح

حظيت هاتان الثغرتان باهتمام واسع في أكتوبر 2021، وتم استغلالهما بنشاط في البيئات الحقيقية.

شرح الثغرات

CVE-2021-41773 (Apache 2.4.49)

  • النوع: اجتياز المسار + تنفيذ التعليمات البرمجية عن بُعد
  • درجة CVSS: 9.8 حرجة
  • الإصدارات المتأثرة: Apache HTTP Server 2.4.49
  • السبب الجذري: تطبيع غير صحيح للمسار يسمح لأحرف النقاط المشفرة (.%2e) بتجاوز قيود الدليل
  • التأثير: قراءة ملفات حساسة مثل /etc/passwd، وتنفيذ أوامر عشوائية إذا كان mod_cgi مفعّلاً

CVE-2021-42013 (Apache 2.4.50)

  • النوع: اجتياز المسار + تنفيذ التعليمات البرمجية عن بُعد
  • درجة CVSS: 9.8 حرجة
  • الإصدارات المتأثرة: Apache HTTP Server 2.4.50
  • السبب الجذري: إصلاح غير كافٍ لـ CVE-2021-41773، يسمح بتجاوز عبر ترميز URL المزدوج (%%32%65)
  • التأثير: نفس تأثير CVE-2021-41773، ويؤثر على الإصدار المُصحَّح

الميزات

✅ كشف مزدوج لثغرتي CVE: يختبر كلًا من CVE-2021-41773 وCVE-2021-42013 ✅ اختبار اجتياز المسار: أشكال متعددة من الحمولات لمحاولات الوصول إلى الملفات ✅ اختبار RCE: التحقق من تنفيذ التعليمات البرمجية عن بُعد إذا كان mod_cgi مفعّلاً ✅ الفحص الجماعي: فحص أهداف متعددة من ملف ✅ مخرجات ملوّنة: نتائج منسقة سهلة القراءة ✅ مهلة قابلة للتخصيص: مهلة طلب قابلة للتعديل للشبكات غير الموثوقة ✅ انتحال User-Agent: لتجاوز آليات التصفية الأساسية

المتطلبات

  • Python 3.6+
  • مكتبة requests
  • مكتبة colorama

التثبيت

استنساخ المستودع

root@kitploit:~
https://github.com/drackyjr/CVE-2021-42013.git
cd cve-2021-41773-42013

تثبيت التبعيات

root@kitploit:~
pip3 install -r requirements.txt

أو التثبيت يدويًا:

root@kitploit:~
pip3 install requests colorama

الاستخدام

فحص هدف واحد

root@kitploit:~
python3 cve_scanner.py -u http://192.168.1.100

هدف HTTPS

root@kitploit:~
python3 cve_scanner.py -u https://target.com

مهلة مخصصة

root@kitploit:~
python3 cve_scanner.py -u http://target.com -t 15

الفحص الجماعي

root@kitploit:~
python3 cve_scanner.py -l targets.txt

المساعدة

root@kitploit:~
python3 cve_scanner.py -h

وسائط سطر الأوامر

الوسيطالاختصارالنوعالوصف
--url-uSTRINGعنوان URL للهدف (مثل: http://example.com)
--list-lFILEملف يحتوي على قائمة الأهداف (هدف واحد في كل سطر)
--timeout-tINTEGERمهلة الطلب بالثواني (الافتراضي: 10)

أمثلة الاستخدام

هدف واحد

root@kitploit:~
python3 cve_scanner.py -u http://192.168.1.100

أهداف متعددة

أنشئ ملف targets.txt:

root@kitploit:~
http://192.168.1.100
https://example.com:8080
http://10.0.0.50
https://vulnerable.server.com

ثم نفّذ:

root@kitploit:~
python3 cve_scanner.py -l targets.txt -t 15

مهلة ممتدة للشبكات البطيئة

root@kitploit:~
python3 cve_scanner.py -u http://target.com -t 30

المخرجات

يوفر الماسح مخرجات تفصيلية تشمل:

  • حالة كشف الثغرة: ما إذا تم اكتشاف كل CVE
  • معلومات الحمولة: أي حمولة تسببت في تفعيل الثغرة
  • بيانات الاستجابة: عينة من استجابة الخادم
  • التوصيات: إرشادات التصحيح

مثال على المخرجات:

root@kitploit:~
============================================================
  CVE-2021-41773 / CVE-2021-42013 Vulnerability Scanner
============================================================

[*] Target: http://192.168.1.100

[*] Testing CVE-2021-41773 (Apache 2.4.49)...
[+] VULNERABLE to CVE-2021-41773!
[+] Payload: /cgi-bin/.%2e/.%2e/.%2e/.%2e/etc/passwd
[+] Response:
root:x:0:0:root:/root:/bin/bash
daemon:x:1:1:daemon:/usr/sbin:/usr/sbin/nologin

============================================================
  Scan Summary
============================================================
[!] Target is VULNERABLE!
[!] Immediate patching required!
[*] Recommendation: Upgrade to Apache HTTP Server 2.4.51 or later
============================================================

كيف يعمل

كشف CVE-2021-41773

  1. يرسل طلبات بحمولات مشفرة بترميز URL مفرد (.%2e)
  2. يستهدف الأدلة المستعارة: /cgi-bin/ و/icons/ و/images/
  3. يحاول قراءة /etc/passwd و/etc/shadow
  4. يختبر تنفيذ الأوامر عبر طلبات POST

كشف CVE-2021-42013

  1. يرسل طلبات بحمولات مزدوجة الترميز (%%32%65)
  2. يستخدم نفس الأدلة المستهدفة في CVE-2021-41773
  3. يتجاوز التصحيح غير الكافي في Apache 2.4.50
  4. يتحقق من قدرة RCE إذا كان mod_cgi مفعّلاً

اختبار RCE

  • ينفّذ أمر id للتحقق من تنفيذ التعليمات البرمجية
  • يعمل فقط إذا كانت وحدة mod_cgi مفعّلة
  • يبحث عن uid= وgid= في الاستجابة

مؤشرات الكشف

يبحث الماسح عن:

  • اجتياز المسار الناجح: تحتوي الاستجابة على إدخالات root: أو daemon: من /etc/passwd
  • RCE الناجح: تحتوي الاستجابة على uid= وgid= من تنفيذ أمر id
  • رمز حالة HTTP: 200 OK مع المحتوى المتوقع

التخفيف

إجراءات فورية

  1. قم بترقية Apache HTTP Server إلى الإصدار 2.4.51 أو أحدث
  2. عطّل mod_cgi إذا لم يكن مطلوبًا
  3. طبّق قيود دليل صارمة:
    root@kitploit:~
    <Directory />
        Require all denied
    </Directory>
    

تقوية الإعدادات

root@kitploit:~
# Restrict access to sensitive directories
<Directory /cgi-bin>
    Require all denied
</Directory>

# Disable symbolic links if not needed
Options -FollowSymLinks

# Enable security headers
Header always set X-Content-Type-Options "nosniff"
Header always set X-Frame-Options "DENY"

التحقق من الإصدار

root@kitploit:~
# Check Apache version
apache2 -v
httpd -v

إصدارات Apache المدعومة

الإصدارالحالةالإجراء
2.4.49❌ ثغرةقم بالترقية فورًا
2.4.50⚠️ مُصحَّح جزئيًاقم بالترقية إلى 2.4.51+
2.4.51+✅ مُصحَّحلا إجراء مطلوب

إخلاء المسؤولية

⚠️ هام: هذه الأداة مخصصة فقط لاختبارات الأمان المصرح بها والأغراض التعليمية. الوصول غير المصرح به إلى أنظمة الكمبيوتر غير قانوني بموجب قوانين مثل قانون الاحتيال وإساءة استخدام الحاسوب (CFAA) والتشريعات المماثلة حول العالم.

للاستخدام المصرح به فقط:

  • اختبار الاختراق بإذن كتابي
  • عمليات تدقيق أمني لبنيتك التحتية الخاصة
  • مسابقات CTF ومنصات التدريب (TryHackMe وHackTheBox وغيرها)
  • الأغراض التعليمية والبحثية

تحذير إساءة الاستخدام: يتحمل المستخدمون مسؤولية ضمان حصولهم على إذن صريح قبل اختبار أي هدف. لا يتحمل المؤلفون أي مسؤولية عن الاستخدام غير المصرح به.

حالات الاستخدام

هذا الماسح مثالي لـ:

متخصصو الأمن

  • تقييم الثغرات وإدارتها
  • مهام اختبار الاختراق
  • عمليات تدقيق أمني للبنية التحتية لـ Apache
  • التحقق من الامتثال (PCI-DSS وغيرها)

مسؤولو الأنظمة

  • تحديد مثيلات Apache المصابة بالثغرات
  • التحقق من نشر التصحيحات
  • عمليات تدقيق أمني للبنية التحتية
  • فحص جرد الخوادم

طلاب الأمن السيبراني

  • تعلّم استغلال الثغرات
  • فهم هجمات اجتياز المسار
  • حل تحديات CTF
  • البحث الأمني والتعليم

DevOps/DevSecOps

  • فحص ثغرات البنية التحتية
  • فحوصات أمان خطوط CI/CD
  • فحص الحاويات (إذا كانت تشغّل Apache)
  • التحقق الأمني قبل النشر

الملفات

root@kitploit:~
.
├── cve_scanner.py          # Main scanner script
├── requirements.txt         # Python dependencies
├── README.md               # This file
├── targets.txt             # Example target list
└── LICENSE                 # License information

ملفات الإعدادات

requirements.txt

root@kitploit:~
requests==2.28.1
colorama==0.4.5

targets.txt (مثال)

root@kitploit:~
http://192.168.1.100
https://vulnerable.example.com
http://10.0.0.50:8080

استكشاف الأخطاء وإصلاحها

المشكلة: انتهاء مهلة الاتصال

الحل: قم بزيادة المهلة باستخدام الخيار -t

root@kitploit:~
python3 cve_scanner.py -u http://target.com -t 30

المشكلة: خطأ شهادة SSL

الحل: يقوم البرنامج النصي بتعطيل التحقق من SSL افتراضيًا. إذا استمرت المشكلة، تأكد من تحديث شهادات Python:

root@kitploit:~
pip3 install --upgrade certifi

المشكلة: الوحدة غير موجودة

الحل: تأكد من تثبيت جميع التبعيات

root@kitploit:~
pip3 install -r requirements.txt

المشكلة: إذن مرفوض

الحل: اجعل البرنامج النصي قابلاً للتنفيذ

root@kitploit:~
chmod +x cve_scanner.py
python3 cve_scanner.py -u http://target.com

نصائح الأداء

  • الفحص الجماعي: استخدم -l مع ملف أهداف لإجراء فحوصات متعددة
  • الفحص المتوازي: للفحوصات واسعة النطاق، شغّل عدة نسخ مع تقسيم المهام
  • تحسين المهلة: قيم مهلة أقل للشبكات السريعة، وأعلى للاتصالات البطيئة
  • التحقق من الأهداف: تأكد من إمكانية الوصول إلى الأهداف قبل الفحص الجماعي

المراجع

  • NVD CVE-2021-41773
  • NVD CVE-2021-42013
  • نشرة أمان Apache HTTP Server
  • أبحاث Qualys الأمنية
  • تنبيه CISA AA21-265A

المساهمة

المساهمات مرحب بها! للمساهمة:

  1. قم بعمل Fork للمستودع
  2. أنشئ فرع ميزة (git checkout -b feature/improvement)
  3. قم بتسجيل تغييراتك (git commit -m 'Add improvement')
  4. ادفع إلى الفرع (git push origin feature/improvement)
  5. أرسل طلب Pull Request

يرجى التأكد من:

  • أن الكود يتبع معايير PEP 8
  • أن التعليقات تشرح المنطق المعقد
  • أن الحمولات تم اختبارها للتأكد من فعاليتها
  • تحديث README عند إضافة ميزات

الترخيص

هذا المشروع مرخّص بموجب رخصة MIT. راجع ملف LICENSE للحصول على التفاصيل.

المؤلف

أداة اختبار أمني
أُنشئت للأغراض التعليمية واختبارات الأمان المصرح بها.

لأي أسئلة أو مشكلات أو اقتراحات، يرجى فتح issue على GitHub.

سجل التغييرات

الإصدار 1.0.0 (الإصدار الأولي)

  • ✅ كشف CVE-2021-41773
  • ✅ كشف CVE-2021-42013
  • ✅ اختبار اجتياز المسار
  • ✅ التحقق من قدرة RCE
  • ✅ دعم الفحص الجماعي
  • ✅ مخرجات ملوّنة
  • ✅ مهلة قابلة للتخصيص

ملاحظات أمنية

  • يرسل الماسح طلبات HTTP إلى الخوادم المستهدفة
  • لا يقوم بتعديل أي ملفات على الأنظمة المستهدفة
  • تم تعطيل التحقق من SSL لتحقيق المرونة
  • يتم انتحال User-Agent لتجاوز التصفية الأساسية
  • يجب التحقق من النتائج قبل اتخاذ أي إجراء
  • احتفظ دائمًا بسجلات الاختبارات المصرح بها

آخر تحديث: نوفمبر 2025
الحالة: تطوير نشط
تم الاختبار على: Python 3.8+ وApache 2.4.49 و2.4.50

تنزيل الأداة