CVE-2021-42013
Recorrido de rutas y ejecución remota de código en Apache HTTP Server 2.4.49 y 2.4.50 (corrección incompleta de CVE-2021-41773)
- Publicado
- 7 oct 2021
- Actualizado
- 21 oct 2025
- Asignación de CNA
- apache
- Evidencia observada
- 13 oct 2021
CVSS primario
nvd · CVSS 3.1
CVSS:3.1/AV:N/AC:L/PR:N/UI:N/S:U/C:H/I:H/A:HAlto · próximos 30 días
- Percentil
- 100,0 %
- Fecha del modelo
- 21 sept 2026
EPSS es una estimación estadística, no una certeza o una medida de impacto. Combínelo con CVSS, estado KEV, exposición y su entorno.
CISA conocida explotada
Este CVE aparece en el catálogo de vulnerabilidades explotadas conocidas de CISA.
Resumen
Se ha detectado que la corrección de CVE-2021-41773 en Apache HTTP Server versión 2.4.50 no era suficiente. Un atacante podía usar un ataque de salto de ruta para asignar URLs a archivos fuera de los directorios configurados por las directivas tipo Alias. Si los archivos fuera de estos directorios no están protegidos por la configuración habitual por defecto "require all denied", estas peticiones pueden tener éxito. Si los scripts CGI también están habilitados para estas rutas alias, esto podría permitir una ejecución de código remota . Este problema sólo afecta a Apache versión 2.4.49 y Apache versión 2.4.50 y no a versiones anteriores
Fuentes
58- Apache-CVEsExploit
Exploit creado en python3 para explotar vulnerabilidades conocidas en el servidor web Apache (CVE-2021-41773, CVE-2021-42013)
Herramienta de detección masiva de ejecución remota de código en Apache (CVE-2021-42013): Apache HTTP Server es un servidor web de código abierto de la Apache Software Foundation. Se caracteriza por ser rápido, confiable y extensible a través de una API simple. Se descubrió que la corrección para CVE-2021-41773 en Apache HTTP Server 2.4.50 era insuficiente. Los atacantes pueden usar un ataque de path traversal para mapear URLs a archivos fuera de los directorios configurados por directivas similares a Alias. Si estos archivos fuera de dichos directorios no están protegidos por la configuración predeterminada habitual "Require all denied", estas solicitudes pueden tener éxito. Si además se habilitan scripts CGI para esas rutas de alias, esto podría permitir la ejecución remota de código. Este problema solo afecta a Apache 2.4.49 y Apache 2.4.50, no a versiones anteriores.
- CVE-2021-42013Exploit
Exploit para Apache 2.4.49/2.4.50 path traversal y RCE (CVE-2021-42013). Incluye configuración de Docker y script para probar path traversal, ejecutar comandos y obtener una reverse shell.
- cve-2021-42013Exploit
Script en Python para detectar y explotar path traversal y ejecución remota de código en Apache 2.4.50 (CVE-2021-42013), con escaneo masivo y un laboratorio Docker para practicar.
- CVE-2021-42013Exploit
CVE-2021-42013 Escáner de vulnerabilidades Este script de Python verifica la vulnerabilidad de ejecución remota de código (RCE) (CVE-2021-42013) en Apache 2.4.50.
Laboratorio que demuestra la vulnerabilidad de Apache HTTP Server 2.4.49 (CVE-2021-42013) en un entorno Docker.
Apache HTTP-Server 2.4.49-2.4.50 PoC de Path Traversal y ejecución remota de código (CVE-2021-41773 y CVE-2021-42013)
Exploit tool para Apache 2.4.49-2.4.50 path traversal y RCE (CVE-2021-41773, CVE-2021-42013). Escanea listas de URL, funciona con CGI y no-CGI, y automatiza la explotación.
- CVE-2021-42013Escáner
Escáner basado en Python para detectar las vulnerabilidades de path traversal y ejecución remota de código CVE-2021-41773 y CVE-2021-42013 en Apache HTTP Server 2.4.49 y 2.4.50.
Exploit de prueba de concepto para la vulnerabilidad de path traversal y ejecución remota de código en Apache HTTP Server CVE-2021-42013, con entorno de laboratorio basado en Docker y script PoC en Python.
Una herramienta de explotación potente y fiable para las vulnerabilidades del servidor Apache HTTP CVE-2021-41773 y CVE-2021-42013. Esta herramienta permite la ejecución remota de código en servidores Apache 2.4.49 y 2.4.50 vulnerables.
- apache_2.4.50Exploit
Script de Python que explota CVE-2021-42013 para LFI y RCE en servidores Apache 2.4.50, con soporte de pseudo-shell para pruebas de penetración.
- CVE-2021-41773-PlaygroundInvestigación
Algunas imágenes de docker para jugar con CVE-2021-41773 y CVE-2021-42013
Este módulo de Metasploit explota una vulnerabilidad de ejecución remota de código no autenticada que existe en Apache versión 2.4.49 (CVE-2021-41773). Si los archivos fuera del directorio raíz del documento no están protegidos por 'require all denied' y CGI se ha habilitado explícitamente, se puede utilizar para ejecutar comandos arbitrarios. Esta vulnerabilidad se ha reintroducido en el parche de Apache 2.4.50 (CVE-2021-42013).
- apachrotExploit
Apache (Linux) CVE-2021-41773/2021-42013 Comprobador masivo de vulnerabilidades
Exploit de prueba de concepto para CVE-2021-42013, que demuestra un recorrido de rutas y ejecución remota de código en Apache 2.4.50 mediante un bypass de codificación doble de URL del parche de CVE-2021-41773.
Un exploit PoC para CVE-2021-42013 - Ejecución Remota de Código en Apache 2.4.49 y 2.4.50
- httpd-2.4.49PoC
crítico: Path Traversal y Ejecución Remota de Código en Apache HTTP Server 2.4.49 y 2.4.50 (corrección incompleta de CVE-2021-41773) (CVE-2021-42013)
Apache HTTP Server 2.4.49, 2.4.50 - Salto de directorio y ejecución remota de código
- POC-CVE-2021-42013-EXPLOITExploit
Una herramienta avanzada de escaneo, explotación e interacción remota diseñada para detectar y aprovechar la vulnerabilidad Apache Path Traversal + RCE (CVE-2021-42013) en servidores mal configurados.
- CVE-2021-42013Exploit
Detecta y explota Apache CVE-2021-42013 para ejecución remota de código y divulgación de archivos locales mediante scripts de Nmap, Python y Ruby.
- cve-2021-42013Exploit
Script en Python para detectar y explotar CVE-2021-42013 path traversal y ejecución remota de código en Apache 2.4.50, con escaneo masivo y un laboratorio Docker para práctica práctica.
- cve-2021-42013.getExploit
Escáner de exploits en Python para Apache 2.4.50 (CVE-2021-42013) detectando recorrido de rutas y ejecución remota de código con escaneo masivo y soporte para laboratorio Docker.
- CVE-2021-41773Exploit
Exploit de ejecución remota de código para servidores Apache. Versiones afectadas: Apache 2.4.49, Apache 2.4.50
Explota CVE-2021-41773 y CVE-2021-42013
- CVE-2021-41773Exploit
Exploit en Python para path traversal del servidor Apache HTTP (CVE-2021-41773 y CVE-2021-42013) que permite LFI y RCE a través de CGI. Para pruebas de seguridad autorizadas e investigación.
- cve-2021-42013Exploit
Script de explotación en Python para Apache 2.4.50 CVE-2021-42013, traversal de rutas y ejecución remota de código, con escaneo masivo y laboratorio Docker para pruebas prácticas.
PoC CVE-2021-42013 - Apache 2.4.50 sin CGI
- CVE-2021-42013_Reverse-ShellExploit
PoC CVE-2021-42013 reverse shell Apache 2.4.50 con CGI
Laboratorio de contenedor Docker para jugar/aprender con CVE-2021-42013
En este proyecto, documenté un proceso detallado de pruebas de penetración dirigido a las vulnerabilidades del servidor Apache HTTP, específicamente CVE-2021-41773 y CVE-2021-42013, que implican Path Traversal y ejecución remota de código (RCE).
- cve-2021-42013Exploit
Exploit para Apache 2.4.50 (CVE-2021-42013)
- cve-2021-42013Exploit
cve-2021-42013.py es un script de Python que ayudará a encontrar la vulnerabilidad de Path Traversal o Ejecución Remota de Código en Apache 2.4.50
- Apache_Penetration_ToolExploit
CVE-2021-41773&CVE-2021-42013 Herramienta gráfica de detección y explotación de vulnerabilidades
Laboratorio de pruebas de penetración basado en Docker que simula la vulnerabilidad CVE-2021-42013 (Path Traversal & RCE) sobre Apache HTTP Server (2.4.49).
Apache-HTTP-Server-2.4.50-RCE Esta herramienta está diseñada para probar servidores Apache por la vulnerabilidad CVE-2021-41773 / CVE-2021-42013. Está destinada únicamente con fines educativos y debe usarse de manera responsable en sistemas en los que tenga permiso explícito para realizar pruebas.
- cve-2021-41773-and-cve-2021-42013Detección
cve-2021-41773 es decir cve-2021-42013 script de detección por lotes
- CVE-2021-42013_821311Exploit
Explota Apache HTTP Server CVE-2021-42013 para el recorrido de rutas y la ejecución remota de código basada en CGI durante pruebas de penetración.
Exploit con búsqueda integrada de Shodan.
CVE: 2021-42013 Probado en: 2.4.49 y 2.4.50 Descripción: Vulnerabilidades de Path Traversal o Remote Code Execution en Apache 2.4.49 y 2.4.50
- cve-2021-42013-apacheExploit
El 4 de octubre de 2021, el Proyecto Apache HTTP Server publicó un aviso de seguridad sobre una vulnerabilidad de traversal de ruta y divulgación de archivos en Apache HTTP Server 2.4.49 y 2.4.50, registradas como CVE-2021-41773 y CVE-2021-42013. En el aviso, Apache también destacó que "se sabe que el problema es explotado en la naturaleza" y posteriormente se identificó que la vulnerabi
Exploit de prueba de concepto para CVE-2021-42013, una vulnerabilidad de traversal de rutas y ejecución remota de código en Apache HTTP Server 2.4.50.
CVE-2021-41773 CVE-2021-42013 Herramienta de detección por lotes de vulnerabilidades
- CVE-2021-42013-LABExploit
Entorno de laboratorio basado en Docker para explotar la vulnerabilidad de path traversal y RCE en Apache HTTP Server 2.4.50 (CVE-2021-42013) con script de explotación automatizado.
Entorno de laboratorio basado en Docker para explotar CVE-2021-42013 (traversal de rutas y RCE en Apache HTTP Server) con instrucciones de configuración paso a paso para capacitación en seguridad.
- cve-2021-42013LExploit
Exploit para la vulnerabilidad de path traversal en Apache 2.4.50 (CVE-2021-42013) con recursos educativos y enlaces comunitarios.
Conjunto de reglas Sigma para detectar intentos de explotación de las vulnerabilidades de path traversal de Apache CVE-2021-41773 y CVE-2021-42073 mediante análisis de registros.
- CVE-2021-42013Exploit
Exploit para la vulnerabilidad de path traversal y divulgación de archivos en Apache HTTP Server CVE-2021-42013, que permite el acceso no autorizado a archivos en servidores vulnerables.
- CVE-2021-42013Exploit
Exploit Apache 2.4.50(CVE-2021-42013)
- cve-2021-42013Exploit
Apache 2.4.50 Vulnerabilidad de recorrido de rutas
- CVE-2021-42013-ApacheRCEExploit
Exploit en Python para CVE-2021-42013, una vulnerabilidad de recorrido de ruta y ejecución remota de código en Apache HTTP Server 2.4.49 y 2.4.50.
- apache_normalize_pathExploit
Módulos de Metasploit-Framework (escáner y exploit) para los CVE-2021-41773 y CVE-2021-42013 (Path Traversal en Apache 2.4.49/2.4.50)
- CTF_WRITEUPS-TryHackMe-CVE-2021-41773-Investigación
CTF_WRITEUPS/TryHackMe /CVE-2021-41773/
- cve-2021-41773-labInvestigación
Laboratorio educativo de FastAPI que demuestra el recorrido de directorios y la inclusión local de archivos de CVE-2021-41773, con un servidor vulnerable, código parcheado y ejemplos de payloads codificados para la formación local en seguridad.
Exploit de prueba de concepto para la vulnerabilidad de recorrido de rutas en Apache HTTP Server 2.4.49/2.4.50 (CVE-2021-41773) que permite la ejecución remota de código mediante scripts CGI. Incluye entorno de reproducción basado en Docker y script de exploit en Python.
Lucas Souza · multiple · 13 oct 2021
ThelastVvV · multiple · 25 oct 2021
Valentin Lobstein · multiple · 11 nov 2021
Uso responsable
Utilice información sobre vulnerabilidades solo en sistemas de su propiedad o que esté autorizado a probar. Kitploit enlaza con metadatos de investigación pública y no almacena código de explotación ni cargas útiles maliciosas.