Skip to content
KitploitKITPLOIT
أدواتالمدونة
إرسال
أدواتالمدونة
إرسال

أدوات الاختراق واختبار الاختراق والأمن السيبراني لترسانتك الأمنية!

Kitploit هو دليل لأدوات الاختراق والأمن السيبراني واختبار الاختراق. اكتشف آخر تحديثات المشاريع للعثور على الثغرات وتحليل الأنظمة وأتمتة الاختبارات وتعزيز أمنك.

··الخلاصات·اتصال·الخصوصية·© 2026 Kitploit

دليل الأدوات

الفئات

عرض جميع الفئات
Loading categories
Apache-CVE-2021-42013-RCE-Exploit — أداة استغلال قوية وموثوقة لثغرات خادم Apache HTTP Server CVE-2021-41773 وCVE-2021-42013. توفر هذه الأداة قدرات تنفيذ الأكواد عن بُعد على خوادم Apache 2.4.49 و2.4.50 المعرضة للخطر. | Kitploit
أدوات/GitHubGitHub/fakhricrd/apache-cve-2021-42013-rce-exploit
تحليل الثغرات الأمنيةالاستغلالاستغلال تطبيقات الويباختبار الاختراقأداة الوصول عن بعدتطوير الحمولات
GitHubfakhricrd/apache-cve-2021-42013-rce-exploit

Apache-CVE-2021-42013-RCE-Exploit

أداة استغلال قوية وموثوقة لثغرات خادم Apache HTTP Server CVE-2021-41773 وCVE-2021-42013. توفر هذه الأداة قدرات تنفيذ الأكواد عن بُعد على خوادم Apache 2.4.49 و2.4.50 المعرضة للخطر.

الأكثر شعبية

عرض الكل →

اكتشف الأدوات الأكثر استخدامًا من قبل مجتمعنا.

استكشف جميع الأدوات

تصفح مجموعتنا من الأدوات

عرض جميع الأدوات →
مشاركة
عرض المستودع
منذ 9 أشهرلم تتم المراجعة بعد

🚀 نظرة عامة

تستهدف هذه الأداة الاستغلالية ثغرات اجتياز المسار (Path Traversal) وتنفيذ الأكواد عن بُعد (RCE) في Apache HTTP Server بالإصدارين 2.4.49 و2.4.50. تستخدم الأداة واجهة curl الخلفية لتجاوز مشكلات ترميز عناوين URL التي تؤثر على محاولات الاستغلال الأخرى القائمة على بايثون، مما يوفر استغلالًا موثوقًا حتى عندما تفشل الأدوات الأخرى.

Screenshot 2025-10-28 at 18 59 44

⚡ الميزات 🔧 دعم حمولات متعددة: يختبر مسارات وتقنيات استغلال متنوعة

💻 قشرة تفاعلية: تنفيذ أوامر تفاعلي كامل مع إكمال تلقائي

🔄 قشرة عكسية تلقائية: توليد تلقائي لقشرة عكسية بأنواع حمولات متعددة

🔍 استطلاع النظام: جمع واستكشاف سريع لمعلومات النظام

🚀 واجهة Curl الخلفية: تتجاوز قيود ترميز عناوين URL التي تعطل الأدوات الأخرى

🖥️ متعدد المنصات: يعمل على لينكس وويندوز وmacOS

📦 بدون اعتماديات: يستخدم فقط مكتبات بايثون المدمجة وأدوات النظام

🎯 كشف ذكي: يكتشف تلقائيًا إصدار Apache وحالة الثغرة

🎯 الثغرات

root@kitploit:~
CVE-2021-41773

الإصدارات المتأثرة: Apache 2.4.49

الوصف: ثغرة اجتياز المسار تسمح بالوصول إلى ملفات خارج جذر الويب

درجة CVSS: 7.5 (عالية)

التأثير: كشف المعلومات، وصول محدود للملفات
root@kitploit:~
CVE-2021-42013

    الإصدارات المتأثرة: Apache 2.4.50

    الوصف: ثغرة تنفيذ أكواد عن بُعد عند تفعيل CGI

    درجة CVSS: 9.8 (حرجة)

    التأثير: اختراق كامل للنظام، تنفيذ أوامر عشوائية

📥 التثبيت bash

استنساخ المستودع

root@kitploit:~
git clone https://github.com/FakhriCRD/apache-cve-2021-42013-exploit.git
cd apache-cve-2021-42013-exploit

جعل الملف قابلاً للتنفيذ

root@kitploit:~
chmod +x exploit.py

تحقق من توفر curl (مطلوب)

root@kitploit:~
curl --version

لا توجد اعتماديات بايثون إضافية مطلوبة!

المتطلبات

Python 3.6+

curl (أمر نظام)

netcat (لوظيفة القشرة العكسية)

🛠️ الاستخدام

الصيغة الأساسية bash

root@kitploit:~
python3 apache_exploit.py -u <TARGET_URL> [OPTIONS]

الخيارات
الخيار	الوصف	مثال
-u, --url	عنوان URL للهدف (مطلوب)	-u http://target.com

-c, --command	تنفيذ أمر واحد	-c "whoami"

-i, --interactive	بدء قشرة تفاعلية	-i

-r, --reverse	توليد قشرة عكسية تلقائيًا	-r

-s, --scan	إجراء استطلاع للنظام	-s

-lh, --lhost	عنوان IP المحلي للقشرة العكسية	-lh 192.168.1.100

-lp, --lport	المنفذ المحلي للقشرة العكسية	-lp 4444
تنزيل الأداة