Skip to content
KitploitKITPLOIT
ToolsBlog
Einreichen
ToolsBlog
Einreichen

Hacking-, PenTest- und Cybersicherheits-Tools für Ihr Sicherheitsarsenal!

Kitploit ist ein Verzeichnis von Hacking-, Cybersicherheits- und Pentesting-Tools. Entdecken Sie die neuesten Projekt-Updates, um Schwachstellen zu finden, Systeme zu analysieren, Tests zu automatisieren und Ihre Sicherheit zu stärken.

··Feeds·Kontakt·Datenschutz·© 2026 Kitploit

Tool-Verzeichnis

Kategorien

Alle Kategorien anzeigen
Loading categories
cve-2021-42013.get — Python-Exploit-Scanner für Apache 2.4.50 (CVE-2021-42013), der Path Traversal und Remote-Codeausführung mit Massenscan und Docker-Lab-Unterstützung erkennt. | Kitploit
Tools/GitHubGitHub/mightysai1997/cve-2021-42013.get
SchwachstellenscannerExploitationWebanwendungs-ExploitationPenetrationstestsRemote-Access-ToolLabs & Praxis
GitHubmightysai1997/cve-2021-42013.get

cve-2021-42013.get

Python-Exploit-Scanner für Apache 2.4.50 (CVE-2021-42013), der Path Traversal und Remote-Codeausführung mit Massenscan und Docker-Lab-Unterstützung erkennt.

Repository anzeigen
1vor 4 JahrenNoch nicht geprüft

Beliebteste

Alle anzeigen →

Entdecken Sie die meistgenutzten Tools unserer Community.

Alle Tools erkunden

Durchsuchen Sie unsere Tool-Sammlung

Alle Tools anzeigen →
Teilen

Apache 2.4.50 - Path Traversal oder Remote Code Execution

cve-2021-42013.py ist ein Python-Skript, das dabei hilft, die Path-Traversal- oder Remote-Code-Execution-Schwachstelle in Apache 2.4.50 zu finden. Eine verwundbare Docker-Instanz wird bereitgestellt, um sich an CVE-2021-42013 die Hände schmutzig zu machen.

Wenn CGI-BIN aktiviert ist, können wir Remote Code Execution ausführen, aber kein Path Traversal. Deshalb wurde das Verzeichnis "icons" im Alias-Abschnitt der httpd.conf hinzugefügt, um die Path-Traversal-Schwachstelle zu prüfen.

Verwundbare Konfigurationen in httpd.conf

root@kitploit:~
1. Enable CGI-BIN
2. Add "icons" directory in Alias section
3. <Directory>Require all granted</Directory>

Labor für CVE-2021-42013

Docker-Build

root@kitploit:~
$ docker build -t cve-2021-42013 .

Docker ausführen

root@kitploit:~
$ docker run -it cve-2021-42013

Verwendung von cve-2021-42013.py

Prüfung auf Path Traversal und Remote Code Execution

root@kitploit:~
$ python3 cve-2021-42013.py -u http://172.17.0.2

Path-Traversal-PoC

root@kitploit:~
$ python3 cve-2021-42013.py -u http://172.17.0.2 -pt

Remote-Code-Execution-PoC

root@kitploit:~
$ python3 cve-2021-42013.py -u http://172.17.0.2 -rce

Für Bulk-Scans eine Textdatei mit IPs bereitstellen:

root@kitploit:~
$ python3 cve-2021-42013.py -l list.txt
root@kitploit:~
$ python3 cve-2021-42013.py -l list.txt -pt
root@kitploit:~
$ python3 cve-2021-42013.py -l list.txt -rce
Tool herunterladen