Skip to content
KitploitKITPLOIT
ToolsBlog
Einreichen
ToolsBlog
Einreichen

Hacking-, PenTest- und Cybersicherheits-Tools für Ihr Sicherheitsarsenal!

Kitploit ist ein Verzeichnis von Hacking-, Cybersicherheits- und Pentesting-Tools. Entdecken Sie die neuesten Projekt-Updates, um Schwachstellen zu finden, Systeme zu analysieren, Tests zu automatisieren und Ihre Sicherheit zu stärken.

··Feeds·Kontakt·Datenschutz·© 2026 Kitploit

Tool-Verzeichnis

Kategorien

Alle Kategorien anzeigen
Loading categories
CVE-2021-41773_CVE-2021-42013_Exploits — Exploit CVE-2021-41773 und CVE-2021-42013 | Kitploit
Tools/GitHubGitHub/ofriouzan/cve-2021-41773_cve-2021-42013_exploits
SchwachstellenanalyseExploitationWebanwendungs-ExploitationPenetrationstestsLernen & BildungLabs & Praxis
GitHubofriouzan/cve-2021-41773_cve-2021-42013_exploits

CVE-2021-41773_CVE-2021-42013_Exploits

Exploit CVE-2021-41773 und CVE-2021-42013

Repository anzeigenWebseite
411vor 3 JahrenNoch nicht geprüft

Beliebteste

Alle anzeigen →

Entdecken Sie die meistgenutzten Tools unserer Community.

Alle Tools erkunden

Durchsuchen Sie unsere Tool-Sammlung

Alle Tools anzeigen →
Teilen

Ausnutzen von CVE-2021-41773 und CVE-2021-42013

Überblick

Dieses Repository konzentriert sich auf das Ausnutzen von zwei Schwachstellen in Apache HTTPD: CVE-2021-41773 und CVE-2021-42013. Diese CVEs stellen Path-Traversal-Schwachstellen dar, die potenziell zu Dateizuordnung und Remote-Code-Ausführung auf Apache HTTPD-Servern führen können. Für detaillierte Informationen zu diesen CVEs, einschließlich der zugrunde liegenden Fehler, verwundbaren Konfigurationen, Exploits und mehr, lesen Sie diesen umfassenden Blogbeitrag: Analyse und Ausnutzung von CVE-2021-41773 und CVE-2021-42013.

Anforderungen und Ausführung

Um diese Schwachstellen erfolgreich auszunutzen, benötigen Sie:

  • Python 3.7+
  • Docker

Um zu beginnen:

  1. Klonen Sie das Repository:
root@kitploit:~
git clone https://github.com/OfriOuzan/CVE-2021-41773_CVE-2021-42013_Exploits
  1. Bauen Sie die verwundbaren Umgebungen und starten Sie die Exploits:
root@kitploit:~
cd CVE-2021-41773_CVE-2021-42013_Exploits
python3 exploit.p

Struktur

Verzeichnisse

Dieses Repository umfasst vier separate Verzeichnisse, die jeweils für den Aufbau eines anderen Containers zu Exploit-Zwecken verantwortlich sind:

  • HTTPD_2_4_49_Map_Files: Erstellt einen Container basierend auf Apache HTTPD Version 2.4.49, anfällig für den Path-Traversal-Map-Files-Angriff CVE-2021-41773.
  • HTTPD_2_4_50_Map_Files: Richtet einen Container mit Apache HTTPD Version 2.4.50 ein, anfällig für den Path-Traversal-Map-Files-Angriff CVE-2021-42013.
  • HTTPD_2_4_49_RCE: Baut einen Container mit Apache HTTPD Version 2.4.49, anfällig für den Path-Traversal-RCE-Angriff CVE-2021-41773.
  • HTTPD_2_4_50_RCE: Baut einen Container basierend auf Apache HTTPD Version 2.4.50, anfällig für den Path-Traversal-RCE-Angriff CVE-2021-42013.

In jedem Verzeichnis finden Sie ein Dockerfile zur Containererstellung und eine httpd.conf, die die spezifischen verwundbaren Konfigurationen enthält. Dieses Repository zielt darauf ab, eine praktische Umgebung zum Verständnis und Studium dieser Schwachstellen bereitzustellen.

Exploit-Datei

Die Datei exploit.py führt die Ausnutzung in zwei Schritten durch:

  • Erstellt die verwundbare Umgebung: Sie zieht die erforderlichen Docker-Images und baut die Container basierend auf den Informationen in den jeweiligen Verzeichnissen.
  • Nutzt die Schwachstellen aus: Sie nutzt die verwundbaren Container mit CVE-2021-41773 und CVE-2021-42013 aus.
Tool herunterladen