Skip to content
KitploitKITPLOIT
أدواتالمدونة
إرسال
أدواتالمدونة
إرسال

أدوات الاختراق واختبار الاختراق والأمن السيبراني لترسانتك الأمنية!

Kitploit هو دليل لأدوات الاختراق والأمن السيبراني واختبار الاختراق. اكتشف آخر تحديثات المشاريع للعثور على الثغرات وتحليل الأنظمة وأتمتة الاختبارات وتعزيز أمنك.

··الخلاصات·اتصال·الخصوصية·© 2026 Kitploit

دليل الأدوات

الفئات

عرض جميع الفئات
Loading categories
CVE-2021-42013-EXPLOIT — استغلال PoC لثغرة CVE-2021-42013 - Apache 2.4.49 & 2.4.50 تنفيذ الأوامر عن بعد | Kitploit
أدوات/GitHubGitHub/k3ystr0k3r/cve-2021-42013-exploit
تحليل الثغرات الأمنيةالاستغلالاستغلال تطبيقات الويباختبار الاختراقالتعلم والتعليمأداة الوصول عن بعد
GitHubk3ystr0k3r/cve-2021-42013-exploit

CVE-2021-42013-EXPLOIT

استغلال PoC لثغرة CVE-2021-42013 - Apache 2.4.49 & 2.4.50 تنفيذ الأوامر عن بعد

عرض المستودع
7منذ 2 سنواتلم تتم المراجعة بعد

الأكثر شعبية

عرض الكل →

اكتشف الأدوات الأكثر استخدامًا من قبل مجتمعنا.

استكشف جميع الأدوات

تصفح مجموعتنا من الأدوات

عرض جميع الأدوات →
مشاركة

🚨 CVE-2021-42013 - تنفيذ الكود عن بُعد في Apache 2.4.49 و 2.4.50 🚨

يستند CVE-2021-42013 إلى الثغرة الأمنية المحددة سابقًا، CVE-2021-41773. على الرغم من جهود فريق Apache لمعالجة CVE-2021-41773 في الإصدار 2.4.50، كشفت التحقيقات اللاحقة أن الإصلاح لم يكن كافيًا للتخفيف الكامل من المخاطر الأمنية. تستغل هذه الثغرة ناقل هجوم عبور المسار، مما يسمح للمهاجمين بالتلاعب بعناوين URL، وربطها بملفات خارج الدلائل المقصودة التي تم تكوينها بواسطة توجيهات مشابهة لـ Alias. عندما تفتقر هذه الملفات إلى الحماية المناسبة، مثل تكوين "require all denied"، يمكن للمهاجمين استغلال هذه الثغرة عن طريق تنفيذ الأوامر من المسار المعرض للخطر.

الاستغلال والتأثير 💥

تزداد شدة هذه الثغرة إذا تم تمكين سكريبتات CGI للمسارات المستعارة. استغلال CVE-2021-42013 يمنح المهاجمين القدرة على تنفيذ كود عشوائي عن بُعد على الخادم المستهدف، مما قد يؤدي إلى اختراق كامل للنظام كما هو موضح أدناه.

Alt Text

من الضروري التصرف بسرعة عن طريق الترقية إلى الإصدارات الآمنة من خادم Apache HTTP.

التخفيف 🛠️

لمواجهة المخاطر التي يشكلها CVE-2021-42013 بشكل فعال، يلزم الترقية إلى إصدار يتجاوز Apache HTTP Server 2.4.50. تعد المراقبة المنتظمة للتنبيهات الأمنية وتطبيق التحديثات على الفور من الممارسات الأساسية للحفاظ على أمان خادم الويب.

إخلاء مسؤولية تعليمي 📚

إن استغلال Proof of Concept (PoC) المقدم في هذا المستودع هو لأغراض تعليمية فقط. يهدف إلى تعزيز الفهم والوعي بثغرة CVE-2021-42013. أي استخدام لاستغلال PoC بنية خبيثة محظور تمامًا. يخلي المستودع والمساهمون مسؤوليتهم عن أي سوء استخدام أو أي عواقب ناتجة عن أنشطة غير مصرح بها.

تنزيل الأداة