Skip to content
KitploitKITPLOIT
HerramientasBlog
Enviar
HerramientasBlog
Enviar

¡Herramientas de Hacking, PenTest y Ciberseguridad para tu Arsenal de Seguridad!

Kitploit es un directorio de herramientas de hacking, ciberseguridad y pentesting. Descubre las últimas actualizaciones de proyectos para encontrar vulnerabilidades, analizar sistemas, automatizar pruebas y fortalecer tu seguridad.

··Feeds·Contacto·Privacidad·© 2026 Kitploit

Directorio de Herramientas

Categorías

Ver todas las categorías
Loading categories
cve-2021-41773-and-cve-2021-42013 — cve-2021-41773 es decir cve-2021-42013 script de detección por lotes | Kitploit
Herramientas/GitHubGitHub/5gstudent/cve-2021-41773-and-cve-2021-42013
ReconocimientoAnálisis de VulnerabilidadesExplotaciónExplotación de Aplicaciones WebPruebas de Penetración
GitHub5gstudent/cve-2021-41773-and-cve-2021-42013

cve-2021-41773-and-cve-2021-42013

cve-2021-41773 es decir cve-2021-42013 script de detección por lotes

Ver Repositorio

Más Populares

Ver todos →

Descubre las herramientas más usadas por nuestra comunidad.

Explora todas las herramientas

Explora nuestra colección de herramientas

Ver todas las herramientas →
221hace 4 añosAún no revisado
Compartir

cve-2021-41773 y cve-2021-42013

Script de verificación por lotes en Python para cve-2021-41773 y cve-2021-42013

Entorno de ejecución: python3

Uso: python3 poc.py url.txt

url.txt contiene las URLs a verificar; las URLs con vulnerabilidad se escribirán en success.txt

El contenido de verificación es simple: enviar una solicitud GET a cgi-bin/.%2e/.%2e/.%2e/.%2e/.%2e/.%2e/.%2e/.%2e/.%2e/etc/passwd. Sin embargo, descubrí que al usar requests para enviar el paquete no funcionaba; al capturar el paquete, %2e se decodificaba automáticamente a ., por lo que utilicé urllib para enviar el paquete y funcionó sin problemas, probado localmente con éxito.

Descargar herramienta