Skip to content
KitploitKITPLOIT
ToolsBlog
Einreichen
ToolsBlog
Einreichen

Hacking-, PenTest- und Cybersicherheits-Tools für Ihr Sicherheitsarsenal!

Kitploit ist ein Verzeichnis von Hacking-, Cybersicherheits- und Pentesting-Tools. Entdecken Sie die neuesten Projekt-Updates, um Schwachstellen zu finden, Systeme zu analysieren, Tests zu automatisieren und Ihre Sicherheit zu stärken.

··Feeds·Kontakt·Datenschutz·© 2026 Kitploit

Tool-Verzeichnis

Kategorien

Alle Kategorien anzeigen
Loading categories
cve-2021-42013 — Python-Exploit-Skript für Apache 2.4.50 CVE-2021-42013 Path-Traversal und Remote-Code-Ausführung, mit Bulk-Scanning und Docker-Lab für praktische Tests. | Kitploit
Tools/GitHubGitHub/ranasen-rat/cve-2021-42013
SchwachstellenanalyseExploitationWebanwendungs-ExploitationPenetrationstestsLernen & BildungLabs & Praxis
GitHubranasen-rat/cve-2021-42013

cve-2021-42013

Python-Exploit-Skript für Apache 2.4.50 CVE-2021-42013 Path-Traversal und Remote-Code-Ausführung, mit Bulk-Scanning und Docker-Lab für praktische Tests.

Repository anzeigen
vor 6 MonatenNoch nicht geprüft

Beliebteste

Alle anzeigen →

Entdecken Sie die meistgenutzten Tools unserer Community.

Alle Tools erkunden

Durchsuchen Sie unsere Tool-Sammlung

Alle Tools anzeigen →
Teilen

Apache 2.4.50 - Path-Traversal oder Remote Code Execution

CVE-2021-42013.py ist ein Python-Skript, das bei der Suche nach Path-Traversal- oder Remote-Code-Execution-Schwachstellen in Apache 2.4.50 hilft. Eine anfällige Docker-Instanz wird bereitgestellt, um mit CVE-2021-42013 praktisch zu arbeiten.

Wenn CGI-BIN aktiviert ist, können wir eine Remote-Code-Execution durchführen, jedoch kein Path-Traversal. Daher wurde das Verzeichnis "icons" unter dem Abschnitt Alias in der httpd.conf hinzugefügt, um die Path-Traversal-Schwachstelle zu überprüfen.

Anfällige Konfigurationen in httpd.conf

root@kitploit:~
1. CGI-BIN aktivieren
2. Verzeichnis "icons" im Alias-Abschnitt hinzufügen
3. <Directory>Require all granted</Directory>

Labor für CVE-2021-42013

Docker bauen

root@kitploit:~
$ docker build -t cve-2021-42013 .

Docker ausführen

root@kitploit:~
$ docker run -it cve-2021-42013

Verwendung von cve-2021-42013.py

Auf Path-Traversal und Remote Code Execution prüfen

root@kitploit:~
$ python3 cve-2021-42013.py -u http://172.17.0.2

Path-Traversal PoC

root@kitploit:~
$ python3 cve-2021-42013.py -u http://172.17.0.2 -pt

Remote Code Execution PoC

root@kitploit:~
$ python3 cve-2021-42013.py -u http://172.17.0.2 -rce

Für Bulk-Scannen eine Textdatei mit IPs bereitstellen:

root@kitploit:~
$ python3 cve-2021-42013.py -l list.txt
root@kitploit:~
$ python3 cve-2021-42013.py -l list.txt -pt
root@kitploit:~
$ python3 cve-2021-42013.py -l list.txt -rce

Weitere Informationen finden Sie hier.

Referenzen

  • https://nvd.nist.gov/vuln/detail/CVE-2021-42013
  • https://cve.mitre.org/cgi-bin/cvename.cgi?name=CVE-2021-42013
  • https://www.cve.org/CVERecord?id=CVE-2021-42013
  • https://httpd.apache.org/security/vulnerabilities_24.html
  • https://walnutsecurity.com/path-traversal-remote-code-execution-in-apache/
Tool herunterladen