Skip to content
KitploitKITPLOIT
ToolsBlog
Einreichen
ToolsBlog
Einreichen

Hacking-, PenTest- und Cybersicherheits-Tools für Ihr Sicherheitsarsenal!

Kitploit ist ein Verzeichnis von Hacking-, Cybersicherheits- und Pentesting-Tools. Entdecken Sie die neuesten Projekt-Updates, um Schwachstellen zu finden, Systeme zu analysieren, Tests zu automatisieren und Ihre Sicherheit zu stärken.

··Feeds·Kontakt·Datenschutz·© 2026 Kitploit

Tool-Verzeichnis

Kategorien

Alle Kategorien anzeigen
Loading categories
CVE-2021-42013 — Python-basierter Scanner zur Erkennung von CVE-2021-41773 und CVE-2021-42013, Path-Traversal- und Remote-Code-Ausführungs-Schwachstellen in Apache HTTP Server 2.4.49 und 2.4.50. | Kitploit
Tools/GitHubGitHub/drackyjr/cve-2021-42013
SchwachstellenscannerExploitationWebanwendungs-ExploitationPenetrationstestsLernen & BildungRed Teaming
GitHubdrackyjr/cve-2021-42013

CVE-2021-42013

Python-basierter Scanner zur Erkennung von CVE-2021-41773 und CVE-2021-42013, Path-Traversal- und Remote-Code-Ausführungs-Schwachstellen in Apache HTTP Server 2.4.49 und 2.4.50.

Repository anzeigen
1vor 9 MonatenNoch nicht geprüft

Beliebteste

Alle anzeigen →

Entdecken Sie die meistgenutzten Tools unserer Community.

Alle Tools erkunden

Durchsuchen Sie unsere Tool-Sammlung

Alle Tools anzeigen →
Teilen

CVE-2021-41773 / CVE-2021-42013 Apache Vulnerability Scanner

Ein umfassender, auf Python basierender Vulnerability Scanner zur Erkennung der CVE-2021-41773 und CVE-2021-42013 Path-Traversal- und Remote-Code-Execution-Schwachstellen in Apache HTTP Server Versionen 2.4.49 und 2.4.50.

Überblick

CVE-2021-41773 und CVE-2021-42013 sind kritische Sicherheitslücken im Apache HTTP Server, die Angreifern Folgendes ermöglichen:

  • Beliebige Dateien vom Server lesen (Path Traversal)
  • Beliebigen Code auf dem Server ausführen (Remote Code Execution)
  • Sicherheitsbeschränkungen durch unsachgemäße URL-Normalisierung umgehen

Diese Schwachstellen erlangten im Oktober 2021 große Aufmerksamkeit und werden aktiv in der Praxis ausgenutzt.

Erläuterung der Schwachstellen

CVE-2021-41773 (Apache 2.4.49)

  • Typ: Path Traversal + Remote Code Execution
  • CVSS-Score: 9,8 Kritisch
  • Betroffene Versionen: Apache HTTP Server 2.4.49
  • Ursache: Unsachgemäße Pfadnormalisierung, die es ermöglicht, kodierte Punktzeichen (.%2e) zu verwenden, um Verzeichnisbeschränkungen zu umgehen
  • Auswirkung: Lesen sensibler Dateien wie /etc/passwd, Ausführen beliebiger Befehle, wenn mod_cgi aktiviert ist
  • CVE-2021-42013 (Apache 2.4.50)

    • Typ: Path Traversal + Remote Code Execution
    • CVSS-Score: 9,8 Kritisch
    • Betroffene Versionen: Apache HTTP Server 2.4.50
    • Ursache: Unzureichender Fix für CVE-2021-41773, ermöglicht Umgehung durch doppelte URL-Kodierung (%%32%65)
    • Auswirkung: Gleich wie CVE-2021-41773, betrifft die gepatchte Version

    Funktionen

    ✅ Doppelte CVE-Erkennung: Testet sowohl CVE-2021-41773 als auch CVE-2021-42013 ✅ Path-Traversal-Tests: Mehrere Payload-Varianten für Dateizugriffsversuche ✅ RCE-Tests: Überprüfung der Remote-Code-Ausführung, wenn mod_cgi aktiviert ist ✅ Batch-Scanning: Mehrere Ziele aus einer Datei scannen ✅ Farbcodierte Ausgabe: Leicht lesbare formatierte Ergebnisse ✅ Anpassbares Timeout: Einstellbares Request-Timeout für unzuverlässige Netzwerke ✅ User-Agent-Spoofing: Umgeht grundlegende Filtermechanismen

    Voraussetzungen

    • Python 3.6+
    • requests-Bibliothek
    • colorama-Bibliothek

    Installation

    Repository klonen

    root@kitploit:~
    https://github.com/drackyjr/CVE-2021-42013.git
    cd cve-2021-41773-42013
    

    Abhängigkeiten installieren

    root@kitploit:~
    pip3 install -r requirements.txt
    

    Oder manuell installieren:

    root@kitploit:~
    pip3 install requests colorama
    

    Verwendung

    Einzelziel-Scan

    root@kitploit:~
    python3 cve_scanner.py -u http://192.168.1.100
    

    HTTPS-Ziel

    root@kitploit:~
    python3 cve_scanner.py -u https://target.com
    

    Benutzerdefiniertes Timeout

    root@kitploit:~
    python3 cve_scanner.py -u http://target.com -t 15
    

    Batch-Scanning

    root@kitploit:~
    python3 cve_scanner.py -l targets.txt
    

    Hilfe

    root@kitploit:~
    python3 cve_scanner.py -h
    

    Befehlszeilenargumente

    ArgumentKurzformTypBeschreibung
    --url-uSTRINGZiel-URL (z.B. http://example.com)
    --list-lDATEIDatei mit einer Liste von Zielen (eines pro Zeile)
    --timeout-tINTEGERRequest-Timeout in Sekunden (Standard: 10)

    Beispielverwendung

    Einzelziel

    root@kitploit:~
    python3 cve_scanner.py -u http://192.168.1.100
    

    Mehrere Ziele

    Erstelle targets.txt:

    root@kitploit:~
    http://192.168.1.100
    https://example.com:8080
    http://10.0.0.50
    https://vulnerable.server.com
    

    Danach ausführen:

    root@kitploit:~
    python3 cve_scanner.py -l targets.txt -t 15
    

    Erweitertes Timeout für langsame Netzwerke

    root@kitploit:~
    python3 cve_scanner.py -u http://target.com -t 30
    

    Ausgabe

    Der Scanner liefert detaillierte Ausgaben, einschließlich:

    • Erkennungsstatus der Schwachstelle: Ob jede CVE erkannt wurde
    • Payload-Informationen: Welcher Payload die Schwachstelle ausgelöst hat
    • Antwortdaten: Beispiel der Serverantwort
    • Empfehlungen: Hinweise zum Patchen

    Beispielausgabe:

    root@kitploit:~
    ============================================================
      CVE-2021-41773 / CVE-2021-42013 Vulnerability Scanner
    ============================================================
    
    [*] Ziel: http://192.168.1.100
    
    [*] Teste CVE-2021-41773 (Apache 2.4.49)...
    [+] ANFÄLLIG FÜR CVE-2021-41773!
    [+] Payload: /cgi-bin/.%2e/.%2e/.%2e/.%2e/etc/passwd
    [+] Antwort:
    root:x:0:0:root:/root:/bin/bash
    daemon:x:1:1:daemon:/usr/sbin:/usr/sbin/nologin
    
    ============================================================
      Scan-Zusammenfassung
    ============================================================
    [!] Ziel ist ANFÄLLIG!
    [!] Sofortiges Patchen erforderlich!
    [*] Empfehlung: Upgrade auf Apache HTTP Server 2.4.51 oder höher
    ============================================================
    

    Funktionsweise

    Erkennung von CVE-2021-41773

    1. Sendet Requests mit einfach URL-kodierten Payloads (.%2e)
    2. Zielverzeichnisse: /cgi-bin/, /icons/, /images/
    3. Versucht, /etc/passwd und /etc/shadow zu lesen
    4. Testet Befehlsausführung über POST-Requests

    Erkennung von CVE-2021-42013

    1. Sendet Requests mit doppelt URL-kodierten Payloads (%%32%65)
    2. Verwendet dieselben Zielverzeichnisse wie CVE-2021-41773
    3. Umgeht den unzureichenden Patch in Apache 2.4.50
    4. Überprüft die RCE-Fähigkeit, wenn mod_cgi aktiviert ist

    RCE-Tests

    • Führt den Befehl id aus, um die Codeausführung zu verifizieren
    • Funktioniert nur, wenn das Modul mod_cgi aktiviert ist
    • Sucht nach uid= und gid= in der Antwort

    Erkennungsindikatoren

    Der Scanner sucht nach:

    • Erfolgreichem Path Traversal: Antwort enthält root: oder daemon:-Einträge aus /etc/passwd
    • Erfolgreichem RCE: Antwort enthält uid= und gid= aus der Ausführung des id-Befehls
    • HTTP-Statuscode: 200 OK mit erwartetem Inhalt

    Abhilfemaßnahmen

    Sofortmaßnahmen

    1. Apache HTTP Server upgraden auf Version 2.4.51 oder höher
    2. mod_cgi deaktivieren, falls nicht benötigt
    3. Strenge Verzeichnisbeschränkungen anwenden:
      root@kitploit:~
      <Directory />
          Require all denied
      </Directory>
      

    Konfigurationshärtung

    root@kitploit:~
    # Zugriff auf sensible Verzeichnisse beschränken
    <Directory /cgi-bin>
        Require all denied
    </Directory>
    
    # Symbolische Links deaktivieren, falls nicht benötigt
    Options -FollowSymLinks
    
    # Sicherheitsheader aktivieren
    Header always set X-Content-Type-Options "nosniff"
    Header always set X-Frame-Options "DENY"
    

    Versionsprüfung

    root@kitploit:~
    # Apache-Version prüfen
    apache2 -v
    httpd -v
    

    Unterstützte Apache-Versionen

    VersionStatusAktion
    2.4.49❌ AnfälligSofort upgraden
    2.4.50⚠️ Teilweise gepatchtUpgrade auf 2.4.51+
    2.4.51+✅ GepatchtKeine Aktion erforderlich

    Haftungsausschluss

    ⚠️ WICHTIG: Dieses Tool ist NUR für autorisierte Sicherheitstests und Bildungszwecke bestimmt. Unbefugter Zugriff auf Computersysteme ist ILLEGAL gemäß Gesetzen wie dem Computer Fraud and Abuse Act (CFAA) und ähnlichen Gesetzen weltweit.

    Nur zur autorisierten Nutzung:

    • Penetrationstests mit schriftlicher Genehmigung
    • Sicherheitsaudits Ihrer eigenen Infrastruktur
    • CTF-Wettbewerbe und Trainingsplattformen (TryHackMe, HackTheBox usw.)
    • Bildungs- und Forschungszwecke

    Missbrauchswarnung: Die Nutzer sind dafür verantwortlich, sicherzustellen, dass sie vor dem Testen eines Ziels eine ausdrückliche Autorisierung haben. Die Autoren übernehmen keine Haftung für unbefugte Nutzung.

    Anwendungsfälle

    Dieser Scanner ist ideal für:

    Sicherheitsexperten

    • Schwachstellenbewertung und -management
    • Penetrationstest-Einsätze
    • Sicherheitsaudits von Apache-Infrastrukturen
    • Compliance-Überprüfung (PCI-DSS usw.)

    Systemadministratoren

    • Identifizierung anfälliger Apache-Instanzen
    • Validierung der Patch-Bereitstellung
    • Sicherheitsaudits der Infrastruktur
    • Scannen des Serverbestands

    Cybersicherheitsstudenten

    • Erlernen der Schwachstellenausnutzung
    • Verständnis von Path-Traversal-Angriffen
    • CTF-Challenge-Lösungen
    • Sicherheitsforschung und -bildung

    DevOps/DevSecOps

    • Scannen von Infrastrukturschwachstellen
    • Sicherheitsüberprüfungen in CI/CD-Pipelines
    • Container-Scanning (falls Apache ausgeführt wird)
    • Sicherheitsüberprüfung vor der Bereitstellung

    Dateien

    root@kitploit:~
    .
    ├── cve_scanner.py          # Haupt-Scanner-Skript
    ├── requirements.txt         # Python-Abhängigkeiten
    ├── README.md               # Diese Datei
    ├── targets.txt             # Beispiel-Zielliste
    └── LICENSE                 # Lizenzinformationen
    

    Konfigurationsdateien

    requirements.txt

    root@kitploit:~
    requests==2.28.1
    colorama==0.4.5
    

    targets.txt (Beispiel)

    root@kitploit:~
    http://192.168.1.100
    https://vulnerable.example.com
    http://10.0.0.50:8080
    

    Fehlerbehebung

    Problem: Verbindungszeitüberschreitung

    Lösung: Timeout mit der Option -t erhöhen

    root@kitploit:~
    python3 cve_scanner.py -u http://target.com -t 30
    

    Problem: SSL-Zertifikatsfehler

    Lösung: Das Skript deaktiviert standardmäßig die SSL-Überprüfung. Falls Probleme bestehen bleiben, stellen Sie sicher, dass die Python-Zertifikate aktualisiert sind:

    root@kitploit:~
    pip3 install --upgrade certifi
    

    Problem: Modul nicht gefunden

    Lösung: Stellen Sie sicher, dass alle Abhängigkeiten installiert sind

    root@kitploit:~
    pip3 install -r requirements.txt
    

    Problem: Keine Berechtigung

    Lösung: Machen Sie das Skript ausführbar

    root@kitploit:~
    chmod +x cve_scanner.py
    python3 cve_scanner.py -u http://target.com
    

    Leistungstipps

    • Batch-Scanning: Verwenden Sie -l mit einer Zieldatei für mehrere Scans
    • Paralleles Scannen: Für großflächige Scans führen Sie mehrere Instanzen mit Aufgabenaufteilung aus
    • Timeout-Optimierung: Niedrigere Timeout-Werte für schnelle Netzwerke, höhere für langsame Verbindungen
    • Zielvalidierung: Überprüfen Sie, ob Ziele vor dem Batch-Scanning erreichbar sind

    Referenzen

    • NVD CVE-2021-41773
    • NVD CVE-2021-42013
    • Apache HTTP Server Security Advisory
    • Qualys Security Research
    • CISA Alert AA21-265A

    Mitwirken

    Beiträge sind willkommen! So können Sie beitragen:

    1. Forken Sie das Repository
    2. Erstellen Sie einen Feature-Branch (git checkout -b feature/verbesserung)
    3. Committen Sie Ihre Änderungen (git commit -m 'Verbesserung hinzugefügt')
    4. Pushen Sie den Branch (git push origin feature/verbesserung)
    5. Einreichen Sie einen Pull Request

    Bitte stellen Sie sicher:

    • Der Code folgt den PEP 8-Standards
    • Kommentare erklären komplexe Logik
    • Payloads auf Wirksamkeit getestet wurden
    • Die README bei Funktionserweiterungen aktualisiert wird

    Lizenz

    Dieses Projekt ist unter der MIT-Lizenz lizenziert. Weitere Details finden Sie in der LICENSE-Datei.

    Autor

    Security Testing Tool
    Erstellt für Bildungs- und autorisierte Sicherheitstestzwecke.

    Bei Fragen, Problemen oder Anregungen öffnen Sie bitte ein Issue auf GitHub.

    Changelog

    Version 1.0.0 (Erstveröffentlichung)

    • ✅ CVE-2021-41773-Erkennung
    • ✅ CVE-2021-42013-Erkennung
    • ✅ Path-Traversal-Tests
    • ✅ RCE-Fähigkeitsüberprüfung
    • ✅ Batch-Scanning-Unterstützung
    • ✅ Farbcodierte Ausgabe
    • ✅ Anpassbares Timeout

    Sicherheitshinweise

    • Der Scanner sendet HTTP-Requests an Zielserver
    • Er ändert keine Dateien auf Zielsystemen
    • SSL-Überprüfung ist aus Flexibilitätsgründen deaktiviert
    • User-Agent wird gespooft, um grundlegende Filter zu umgehen
    • Ergebnisse sollten vor Maßnahmen validiert werden
    • Führen Sie stets Protokolle über autorisierte Tests

    Letzte Aktualisierung: November 2025
    Status: Aktive Entwicklung
    Getestet auf: Python 3.8+, Apache 2.4.49, 2.4.50

    Tool herunterladen