Skip to content
KitploitKITPLOIT
أدواتالمدونة
إرسال
أدواتالمدونة
إرسال

أدوات الاختراق واختبار الاختراق والأمن السيبراني لترسانتك الأمنية!

Kitploit هو دليل لأدوات الاختراق والأمن السيبراني واختبار الاختراق. اكتشف آخر تحديثات المشاريع للعثور على الثغرات وتحليل الأنظمة وأتمتة الاختبارات وتعزيز أمنك.

··الخلاصات·اتصال·الخصوصية·© 2026 Kitploit

دليل الأدوات

الفئات

عرض جميع الفئات
Loading categories
CVE-2021-41773_CVE-2021-42013_Exploits — استغلال CVE-2021-41773 و CVE-2021-42013 | Kitploit
أدوات/GitHubGitHub/ofriouzan/cve-2021-41773_cve-2021-42013_exploits
تحليل الثغرات الأمنيةالاستغلالاستغلال تطبيقات الويباختبار الاختراقالتعلم والتعليممختبرات وتدريب عملي
GitHubofriouzan/cve-2021-41773_cve-2021-42013_exploits

CVE-2021-41773_CVE-2021-42013_Exploits

استغلال CVE-2021-41773 و CVE-2021-42013

الأكثر شعبية

عرض الكل →

اكتشف الأدوات الأكثر استخدامًا من قبل مجتمعنا.

استكشف جميع الأدوات

تصفح مجموعتنا من الأدوات

عرض جميع الأدوات →
مشاركة
عرض المستودعالموقع الإلكتروني
41منذ 3 سنواتلم تتم المراجعة بعد

استغلال CVE-2021-41773 و CVE-2021-42013

نظرة عامة

يركز هذا المستودع على استغلال ثغرتين في Apache HTTPD: CVE-2021-41773 و CVE-2021-42013. تمثل هذه الثغرات (CVEs) ثغرات اجتياز المسار التي قد تؤدي إلى تعيين الملفات وتنفيذ التعليمات البرمجية عن بُعد على خوادم Apache HTTPD. للحصول على معلومات متعمقة حول هذه الثغرات، بما في ذلك العيوب الأساسية والتكوينات الضعيفة والاستغلالات والمزيد، راجع مقال المدونة الشامل هذا: تشريح واستغلال CVE-2021-41773 و CVE-2021-42013.

المتطلبات والتنفيذ

لاستغلال هذه الثغرات بنجاح، ستحتاج إلى:

  • Python 3.7+
  • Docker

للبدء:

  1. استنساخ المستودع:
root@kitploit:~
git clone https://github.com/OfriOuzan/CVE-2021-41773_CVE-2021-42013_Exploits
  1. بناء البيئات الضعيفة وبدء الاستغلال:
root@kitploit:~
cd CVE-2021-41773_CVE-2021-42013_Exploits
python3 exploit.p

الهيكل

الدلائل

يتكون هذا المستودع من أربعة دلائل متميزة، كل منها مسؤول عن بناء حاوية مختلفة لأغراض الاستغلال:

  • HTTPD_2_4_49_Map_Files: ينشئ حاوية تعتمد على إصدار Apache HTTPD 2.4.49، المعرضة لهجوم اجتياز المسار (Path Traversal Map Files) الخاص بـ CVE-2021-41773.
  • HTTPD_2_4_50_Map_Files: يضع حاوية باستخدام إصدار Apache HTTPD 2.4.50، المعرضة لهجوم اجتياز المسار (Path Traversal Map Files) الخاص بـ CVE-2021-42013.
  • HTTPD_2_4_49_RCE: ينشئ حاوية باستخدام إصدار Apache HTTPD 2.4.49، المعرضة لهجوم اجتياز المسار RCE الخاص بـ CVE-2021-41773.
  • HTTPD_2_4_50_RCE: يبني حاوية تعتمد على إصدار Apache HTTPD 2.4.50، المعرضة لهجوم اجتياز المسار RCE الخاص بـ CVE-2021-42013.

داخل كل دليل، ستجد ملف Dockerfile لتسهيل إنشاء الحاوية وملف httpd.conf يحتوي على التكوينات الضعيفة المحددة. يهدف هذا المستودع إلى توفير بيئة عملية لفهم ودراسة هذه الثغرات.

ملف الاستغلال

يقوم ملف exploit.py بتنفيذ الاستغلال على مرحلتين:

  • بناء البيئة الضعيفة: يسحب صور Docker المطلوبة ويبني الحاويات بناءً على المعلومات المقدمة في الدلائل المعنية.
  • استغلال الثغرات: يستغل الحاويات الضعيفة باستخدام CVE-2021-41773 و CVE-2021-42013.
تنزيل الأداة