Skip to content
KitploitKITPLOIT
أدواتالمدونة
Log in
إرسال
أدواتالمدونة
إرسال

أدوات الاختراق واختبار الاختراق والأمن السيبراني لترسانتك الأمنية!

Kitploit هو دليل لأدوات الاختراق والأمن السيبراني واختبار الاختراق. اكتشف آخر تحديثات المشاريع للعثور على الثغرات وتحليل الأنظمة وأتمتة الاختبارات وتعزيز أمنك.

الخلاصاتاتصالالخصوصية© 2026 Kitploit

دليل الأدوات

الفئات

عرض جميع الفئات
Loading categories
أدوات/GitHubGitHub/walnutsecurity/cve-2021-42013
الاستطلاعماسحات الثغرات الأمنيةالاستغلالاستغلال تطبيقات الويباختبار الاختراقمختبرات وتدريب عملي
GitHubwalnutsecurity/cve-2021-42013

cve-2021-42013

cve-2021-42013.py هو سكربت بايثون سيساعد في اكتشاف ثغرة اجتياز المسار أو تنفيذ التعليمات البرمجية عن بُعد في Apache 2.4.50

عرض المستودع
27135منذ 3 سنواتتمت المراجعة من قبل Kitploit

الأكثر شعبية

عرض الكل →

اكتشف الأدوات الأكثر استخدامًا من قبل مجتمعنا.

استكشف جميع الأدوات

تصفح مجموعتنا من الأدوات

عرض جميع الأدوات →
مشاركة

Apache 2.4.50 - اجتياز المسار أو تنفيذ التعليمات البرمجية عن بُعد

CVE-2021-42013.py هو سكربت بايثون يساعد في اكتشاف ثغرة اجتياز المسار أو تنفيذ التعليمات البرمجية عن بُعد في Apache 2.4.50. يتم توفير نسخة Docker قابلة للاستغلال للتدريب العملي على CVE-2021-42013

إذا تم تمكين CGI-BIN، فيمكننا تنفيذ تعليمات برمجية عن بُعد ولكن ليس اجتياز المسار، لذلك تمت إضافة دليل "icons" ضمن قسم Alias في ملف httpd.conf لاختبار ثغرة اجتياز المسار.

الإعدادات القابلة للاستغلال في httpd.conf

1. Enable CGI-BIN
2. Add "icons" directory in Alias section
3. <Directory>Require all granted</Directory>

مختبر لـ CVE-2021-42013

بناء Docker

$ docker build -t cve-2021-42013 .

تشغيل Docker

$ docker run -it cve-2021-42013

استخدام cve-2021-42013.py

التحقق من اجتياز المسار وتنفيذ التعليمات البرمجية عن بُعد

$ python3 cve-2021-42013.py -u http://172.17.0.2

PoC لاجتياز المسار

$ python3 cve-2021-42013.py -u http://172.17.0.2 -pt

PoC لتنفيذ التعليمات البرمجية عن بُعد

$ python3 cve-2021-42013.py -u http://172.17.0.2 -rce

للمسح الضوئي الجماعي، قم بتوفير ملف نصي يحتوي على عناوين IP:

$ python3 cve-2021-42013.py -l list.txt
$ python3 cve-2021-42013.py -l list.txt -pt
$ python3 cve-2021-42013.py -l list.txt -rce

يمكن العثور على مزيد من المعلومات هنا.

المراجع

  • https://nvd.nist.gov/vuln/detail/CVE-2021-42013
  • https://cve.mitre.org/cgi-bin/cvename.cgi?name=CVE-2021-42013
  • https://www.cve.org/CVERecord?id=CVE-2021-42013
  • https://httpd.apache.org/security/vulnerabilities_24.html
  • https://walnutsecurity.com/path-traversal-remote-code-execution-in-apache/
تنزيل الأداة