Skip to content
KitploitKITPLOIT
ToolsBlog
Einreichen
ToolsBlog
Einreichen

Hacking-, PenTest- und Cybersicherheits-Tools für Ihr Sicherheitsarsenal!

Kitploit ist ein Verzeichnis von Hacking-, Cybersicherheits- und Pentesting-Tools. Entdecken Sie die neuesten Projekt-Updates, um Schwachstellen zu finden, Systeme zu analysieren, Tests zu automatisieren und Ihre Sicherheit zu stärken.

··Feeds·Kontakt·Datenschutz·© 2026 Kitploit

Tool-Verzeichnis

Kategorien

Alle Kategorien anzeigen
Loading categories
CVE-2021-23394 — Docker-Container zum Einrichten einer anfälligen elfinder-Version sowohl auf Nginx- als auch auf Apache-Servern. Kann zum Testen des Schwachstellen-POCs verwendet werden. | Kitploit
Tools/GitHubGitHub/0xnemian/cve-2021-23394
Container-SicherheitSchwachstellenanalyseWebanwendungs-ExploitationPenetrationstestsLernen & BildungLabs & Praxis
GitHub0xnemian/cve-2021-23394

CVE-2021-23394

Docker-Container zum Einrichten einer anfälligen elfinder-Version sowohl auf Nginx- als auch auf Apache-Servern. Kann zum Testen des Schwachstellen-POCs verwendet werden.

Repository anzeigen
4vor 9 MonatenNoch nicht geprüft

Beliebteste

Alle anzeigen →

Entdecken Sie die meistgenutzten Tools unserer Community.

Alle Tools erkunden

Durchsuchen Sie unsere Tool-Sammlung

Alle Tools anzeigen →
Teilen

elFinder CVE-2021-23394 Reproduktions-Setup

Dieses Repository enthält ein Reproduktions-Setup für CVE-2021-23394 (Willkürliche Dateiausführung in elFinder) mittels Docker. Es richtet vier Umgebungen ein, um anfällige und gepatchte Versionen auf Apache und Nginx zu vergleichen.

Übersicht

Das Setup beinhaltet:

  1. Apache anfällig (Port 8080): elFinder 2.1.57 auf Apache
  2. Apache gepatcht (Port 8081): elFinder 2.1.66 auf Apache
  3. Nginx anfällig (Port 8082): elFinder 2.1.57 auf Nginx
  4. Nginx gepatcht (Port 8083): elFinder 2.1.66 auf Nginx

Voraussetzungen

  • Docker
  • Nuclei (zum Testen)

Einrichtung

  1. Machen Sie das Setup-Skript ausführbar (falls noch nicht geschehen):

    root@kitploit:~
    chmod +x setup_containers.sh
    
  2. Führen Sie das Setup-Skript aus:

    root@kitploit:~
    ./setup_containers.sh
    

    Dies erstellt die Docker-Images und startet die Container.

Verwendung / Überprüfung

Sie können die elFinder-Oberfläche in Ihrem Browser unter folgenden Adressen aufrufen:

  • http://localhost:8080/elfinder/elfinder.html
  • http://localhost:8081/elfinder/elfinder.html
  • http://localhost:8082/elfinder/elfinder.html
  • http://localhost:8083/elfinder/elfinder.html

Testen mit Nuclei

Um die Schwachstelle (oder die Behebung) zu überprüfen, verwenden Sie Nuclei mit der entsprechenden Vorlage.

Führen Sie die folgenden Befehle aus (ersetzen Sie path-to-nuclei-templates durch den tatsächlichen Pfad zu Ihrem Vorlagenverzeichnis):

root@kitploit:~
# Test Apache Vulnerable (should be vulnerable)
nuclei -t path-to-nuclei-templates/http/cves/2021/CVE-2021-23394.yaml -u http://localhost:8080

# Test Apache Patched (should NOT be vulnerable)
nuclei -t path-to-nuclei-templates/http/cves/2021/CVE-2021-23394.yaml -u http://localhost:8081

# Test Nginx Vulnerable (should be vulnerable)
nuclei -t path-to-nuclei-templates/http/cves/2021/CVE-2021-23394.yaml -u http://localhost:8082

# Test Nginx Patched (should NOT be vulnerable)
nuclei -t path-to-nuclei-templates/http/cves/2021/CVE-2021-23394.yaml -u http://localhost:8083

Alternativ können Sie alle auf einmal testen, indem Sie eine targets.txt-Datei erstellen:

root@kitploit:~
echo -e "http://localhost:8080\nhttp://localhost:8081\nhttp://localhost:8082\nhttp://localhost:8083" > targets.txt
nuclei -t path-to-nuclei-templates/http/cves/2021/CVE-2021-23394.yaml -l targets.txt

Erwartete Ergebnisse:

  • Ports 8080 & 8082 (anfällig): Sollten als anfällig identifiziert werden.
  • Ports 8081 & 8083 (gepatcht): Sollten nicht als anfällig identifiziert werden.

Bereinigung

Um die Container zu stoppen und zu entfernen, können Sie den Bereinigungsbefehl im Skript oder manuell ausführen:

root@kitploit:~
docker rm -f elfinder-apache-vuln elfinder-apache-patched elfinder-nginx-vuln elfinder-nginx-patched
Tool herunterladen