Skip to content
KitploitKITPLOIT
ToolsBlog
Einreichen
ToolsBlog
Einreichen

Hacking-, PenTest- und Cybersicherheits-Tools für Ihr Sicherheitsarsenal!

Kitploit ist ein Verzeichnis von Hacking-, Cybersicherheits- und Pentesting-Tools. Entdecken Sie die neuesten Projekt-Updates, um Schwachstellen zu finden, Systeme zu analysieren, Tests zu automatisieren und Ihre Sicherheit zu stärken.

··Feeds·Kontakt·Datenschutz·© 2026 Kitploit

Tool-Verzeichnis

Kategorien

Alle Kategorien anzeigen
Loading categories
CVE-2021-42013-EXPLOIT — Ein PoC-Exploit für CVE-2021-42013 - Apache 2.4.49 & 2.4.50 Remote Code Execution | Kitploit
Tools/GitHubGitHub/k3ystr0k3r/cve-2021-42013-exploit
SchwachstellenanalyseExploitationWebanwendungs-ExploitationPenetrationstestsLernen & BildungRemote-Access-Tool
GitHubk3ystr0k3r/cve-2021-42013-exploit

CVE-2021-42013-EXPLOIT

Ein PoC-Exploit für CVE-2021-42013 - Apache 2.4.49 & 2.4.50 Remote Code Execution

Repository anzeigen
7vor 2 JahrenNoch nicht geprüft

Beliebteste

Alle anzeigen →

Entdecken Sie die meistgenutzten Tools unserer Community.

Alle Tools erkunden

Durchsuchen Sie unsere Tool-Sammlung

Alle Tools anzeigen →
Teilen

🚨 CVE-2021-42013 - Apache 2.4.49 & 2.4.50 Remote Code Execution 🚨

CVE-2021-42013 baut auf der zuvor identifizierten Schwachstelle CVE-2021-41773 auf. Trotz der Bemühungen des Apache-Teams, CVE-2021-41773 in Version 2.4.50 zu beheben, zeigten weitere Untersuchungen, dass der Fix nicht ausreichte, um das Sicherheitsrisiko vollständig zu entschärfen. Diese Schwachstelle nutzt einen Path-Traversal-Angriffsvektor, der es Angreifern ermöglicht, URLs zu manipulieren und sie auf Dateien außerhalb der vorgesehenen Verzeichnisse abzubilden, die durch aliasähnliche Direktiven konfiguriert wurden. Wenn diese Dateien nicht ausreichend geschützt sind – etwa durch die Konfiguration "require all denied" – können Angreifer die Schwachstelle ausnutzen, indem sie Befehle aus dem angreifbaren Pfad ausführen.

Ausnutzung und Auswirkungen 💥

Der Schweregrad dieser Schwachstelle erhöht sich, wenn CGI-Skripte für die per Alias definierten Pfade aktiviert sind. Die Ausnutzung von CVE-2021-42013 gibt Angreifern die Möglichkeit, beliebigen Code remote auf dem Zielserver auszuführen, was – wie unten zu sehen – potenziell zu einer vollständigen Kompromittierung des Systems führen kann.

Alt Text

Es ist entscheidend, umgehend zu handeln, indem Sie auf sichere Versionen des Apache HTTP Servers aktualisieren.

Gegenmaßnahmen 🛠️

Um die durch CVE-2021-42013 verursachten Risiken wirksam zu begegnen, ist ein Upgrade auf eine Version jenseits von Apache HTTP Server 2.4.50 erforderlich. Die regelmäßige Überwachung von Sicherheitshinweisen und das zeitnahe Einspielen von Updates sind grundlegende Maßnahmen zur Aufrechterhaltung der Webserver-Sicherheit.

Haftungsausschluss zu Bildungszwecken 📚

Der in diesem Repository bereitgestellte Proof-of-Concept-Exploit (PoC) dient ausschließlich Bildungszwecken. Er soll das Verständnis und das Bewusstsein für die Schwachstelle CVE-2021-42013 schärfen. Jegliche Nutzung des PoC-Exploits mit böswilliger Absicht ist strikt untersagt. Das Repository und seine Mitwirkenden lehnen jede Verantwortung für Missbrauch oder jegliche Konsequenzen ab, die aus unbefugten Aktivitäten entstehen.

Tool herunterladen