Skip to content
KitploitKITPLOIT
HerramientasBlog
Enviar
HerramientasBlog
Enviar

¡Herramientas de Hacking, PenTest y Ciberseguridad para tu Arsenal de Seguridad!

Kitploit es un directorio de herramientas de hacking, ciberseguridad y pentesting. Descubre las últimas actualizaciones de proyectos para encontrar vulnerabilidades, analizar sistemas, automatizar pruebas y fortalecer tu seguridad.

··Feeds·Contacto·Privacidad·© 2026 Kitploit

Directorio de Herramientas

Categorías

Ver todas las categorías
Loading categories
CVE-2021-42013 — Escáner basado en Python para detectar las vulnerabilidades de path traversal y ejecución remota de código CVE-2021-41773 y CVE-2021-42013 en Apache HTTP Server 2.4.49 y 2.4.50. | Kitploit
Herramientas/GitHubGitHub/drackyjr/cve-2021-42013
Escáneres de VulnerabilidadesExplotaciónExplotación de Aplicaciones WebPruebas de PenetraciónAprendizaje y EducaciónRed Teaming
GitHubdrackyjr/cve-2021-42013

CVE-2021-42013

Escáner basado en Python para detectar las vulnerabilidades de path traversal y ejecución remota de código CVE-2021-41773 y CVE-2021-42013 en Apache HTTP Server 2.4.49 y 2.4.50.

Ver Repositorio
1hace 9 mesesAún no revisado

Más Populares

Ver todos →

Descubre las herramientas más usadas por nuestra comunidad.

Explora todas las herramientas

Explora nuestra colección de herramientas

Ver todas las herramientas →
Compartir

Escáner de Vulnerabilidades Apache CVE-2021-41773 / CVE-2021-42013

Un escáner integral de vulnerabilidades basado en Python para detectar las vulnerabilidades de path traversal y ejecución remota de código CVE-2021-41773 y CVE-2021-42013 en Apache HTTP Server versiones 2.4.49 y 2.4.50.

Descripción General

CVE-2021-41773 y CVE-2021-42013 son vulnerabilidades críticas que afectan a Apache HTTP Server y permiten a los atacantes:

  • Leer archivos arbitrarios del servidor (path traversal)
  • Ejecutar código arbitrario en el servidor (ejecución remota de código)
  • Omitir restricciones de seguridad mediante una normalización incorrecta de URL

Estas vulnerabilidades atrajeron gran atención en octubre de 2021 y han sido explotadas activamente en entornos reales.

Vulnerabilidades Explicadas

CVE-2021-41773 (Apache 2.4.49)

  • Tipo: Path Traversal + Ejecución Remota de Código
  • Puntuación CVSS: 9.8 Crítico
  • Versiones Afectadas: Apache HTTP Server 2.4.49
  • Causa Raíz: Normalización incorrecta de rutas que permite que caracteres de punto codificados (.%2e) omitan las restricciones de directorio
  • Impacto: Leer archivos sensibles como /etc/passwd, ejecutar comandos arbitrarios si mod_cgi está habilitado
  • CVE-2021-42013 (Apache 2.4.50)

    • Tipo: Path Traversal + Ejecución Remota de Código
    • Puntuación CVSS: 9.8 Crítico
    • Versiones Afectadas: Apache HTTP Server 2.4.50
    • Causa Raíz: Corrección insuficiente para CVE-2021-41773, permite el bypass mediante doble codificación de URL (%%32%65)
    • Impacto: Igual que CVE-2021-41773, afecta a la versión parcheada

    Características

    ✅ Detección Dual de CVE: Prueba tanto CVE-2021-41773 como CVE-2021-42013 ✅ Pruebas de Path Traversal: Múltiples variaciones de payload para intentos de acceso a archivos ✅ Pruebas de RCE: Verificación de ejecución remota de código si mod_cgi está habilitado ✅ Escaneo por Lotes: Escanea múltiples objetivos desde un archivo ✅ Salida con Código de Colores: Resultados formateados fáciles de leer ✅ Timeout Personalizable: Timeout de solicitud ajustable para redes poco fiables ✅ Falsificación de User-Agent: Omite mecanismos básicos de filtrado

    Requisitos

    • Python 3.6+
    • Librería requests
    • Librería colorama

    Instalación

    Clonar el Repositorio

    root@kitploit:~
    https://github.com/drackyjr/CVE-2021-42013.git
    cd cve-2021-41773-42013
    

    Instalar Dependencias

    root@kitploit:~
    pip3 install -r requirements.txt
    

    O instala manualmente:

    root@kitploit:~
    pip3 install requests colorama
    

    Uso

    Escaneo de un Solo Objetivo

    root@kitploit:~
    python3 cve_scanner.py -u http://192.168.1.100
    

    Objetivo HTTPS

    root@kitploit:~
    python3 cve_scanner.py -u https://target.com
    

    Timeout Personalizado

    root@kitploit:~
    python3 cve_scanner.py -u http://target.com -t 15
    

    Escaneo por Lotes

    root@kitploit:~
    python3 cve_scanner.py -l targets.txt
    

    Ayuda

    root@kitploit:~
    python3 cve_scanner.py -h
    

    Argumentos de Línea de Comandos

    ArgumentoCortoTipoDescripción
    --url-uCADENAURL del objetivo (p. ej., http://example.com)
    --list-lARCHIVOArchivo que contiene la lista de objetivos (uno por línea)
    --timeout-tENTEROTimeout de solicitud en segundos (predeterminado: 10)

    Ejemplo de Uso

    Un Solo Objetivo

    root@kitploit:~
    python3 cve_scanner.py -u http://192.168.1.100
    

    Múltiples Objetivos

    Crea targets.txt:

    root@kitploit:~
    http://192.168.1.100
    https://example.com:8080
    http://10.0.0.50
    https://vulnerable.server.com
    

    Luego ejecuta:

    root@kitploit:~
    python3 cve_scanner.py -l targets.txt -t 15
    

    Timeout Extendido para Redes Lentas

    root@kitploit:~
    python3 cve_scanner.py -u http://target.com -t 30
    

    Salida

    El escáner proporciona una salida detallada que incluye:

    • Estado de Detección de Vulnerabilidades: Si se detecta cada CVE
    • Información del Payload: Qué payload desencadenó la vulnerabilidad
    • Datos de la Respuesta: Muestra de la respuesta del servidor
    • Recomendaciones: Orientación sobre el parcheo

    Ejemplo de salida:

    root@kitploit:~
    ============================================================
      CVE-2021-41773 / CVE-2021-42013 Vulnerability Scanner
    ============================================================
    
    [*] Target: http://192.168.1.100
    
    [*] Testing CVE-2021-41773 (Apache 2.4.49)...
    [+] VULNERABLE to CVE-2021-41773!
    [+] Payload: /cgi-bin/.%2e/.%2e/.%2e/.%2e/etc/passwd
    [+] Response:
    root:x:0:0:root:/root:/bin/bash
    daemon:x:1:1:daemon:/usr/sbin:/usr/sbin/nologin
    
    ============================================================
      Scan Summary
    ============================================================
    [!] Target is VULNERABLE!
    [!] Immediate patching required!
    [*] Recommendation: Upgrade to Apache HTTP Server 2.4.51 or later
    ============================================================
    

    Cómo Funciona

    Detección de CVE-2021-41773

    1. Envía solicitudes con payloads de codificación única de URL (.%2e)
    2. Apunta a directorios alias: /cgi-bin/, /icons/, /images/
    3. Intenta leer /etc/passwd y /etc/shadow
    4. Prueba la ejecución de comandos mediante solicitudes POST

    Detección de CVE-2021-42013

    1. Envía solicitudes con payloads de doble codificación de URL (%%32%65)
    2. Utiliza los mismos directorios objetivo que CVE-2021-41773
    3. Omite el parche insuficiente en Apache 2.4.50
    4. Verifica la capacidad de RCE si mod_cgi está habilitado

    Pruebas de RCE

    • Ejecuta el comando id para verificar la ejecución de código
    • Solo funciona si el módulo mod_cgi está habilitado
    • Busca uid= y gid= en la respuesta

    Indicadores de Detección

    El escáner busca:

    • Path traversal exitoso: La respuesta contiene entradas root: o daemon: de /etc/passwd
    • RCE exitoso: La respuesta contiene uid= y gid= de la ejecución del comando id
    • Código de Estado HTTP: 200 OK con el contenido esperado

    Mitigación

    Acciones Inmediatas

    1. Actualiza Apache HTTP Server a la versión 2.4.51 o posterior
    2. Deshabilita mod_cgi si no es necesario
    3. Aplica restricciones estrictas de directorio:
      root@kitploit:~
      <Directory />
          Require all denied
      </Directory>
      

    Endurecimiento de Configuración

    root@kitploit:~
    # Restrict access to sensitive directories
    <Directory /cgi-bin>
        Require all denied
    </Directory>
    
    # Disable symbolic links if not needed
    Options -FollowSymLinks
    
    # Enable security headers
    Header always set X-Content-Type-Options "nosniff"
    Header always set X-Frame-Options "DENY"
    

    Verificación de Versión

    root@kitploit:~
    # Check Apache version
    apache2 -v
    httpd -v
    

    Versiones de Apache Compatibles

    VersiónEstadoAcción
    2.4.49❌ VulnerableActualizar inmediatamente
    2.4.50⚠️ Parcialmente ParcheadoActualizar a 2.4.51+
    2.4.51+✅ ParcheadoNo se requiere acción

    Aviso Legal

    ⚠️ IMPORTANTE: Esta herramienta está destinada SOLO para pruebas de seguridad autorizadas y fines educativos. El acceso no autorizado a sistemas informáticos es ILEGAL según leyes como la Computer Fraud and Abuse Act (CFAA) y legislación similar en todo el mundo.

    Solo Uso Autorizado:

    • Pruebas de penetración con permiso por escrito
    • Auditorías de seguridad de tu propia infraestructura
    • Competencias CTF y plataformas de entrenamiento (TryHackMe, HackTheBox, etc.)
    • Fines educativos y de investigación

    Advertencia de Uso Indebido: Los usuarios son responsables de asegurarse de tener autorización explícita antes de probar cualquier objetivo. Los autores no asumen ninguna responsabilidad por el uso no autorizado.

    Casos de Uso

    Este escáner es ideal para:

    Profesionales de Seguridad

    • Evaluación y gestión de vulnerabilidades
    • Proyectos de pruebas de penetración
    • Auditorías de seguridad de infraestructura Apache
    • Verificación de cumplimiento (PCI-DSS, etc.)

    Administradores de Sistemas

    • Identificación de instancias Apache vulnerables
    • Validación de la implementación de parches
    • Auditorías de seguridad de infraestructura
    • Escaneo de inventario de servidores

    Estudiantes de Ciberseguridad

    • Aprendizaje de explotación de vulnerabilidades
    • Comprensión de ataques de path traversal
    • Resolución de desafíos CTF
    • Investigación y educación en seguridad

    DevOps/DevSecOps

    • Escaneo de vulnerabilidades de infraestructura
    • Comprobaciones de seguridad en pipelines CI/CD
    • Escaneo de contenedores (si se ejecuta Apache)
    • Verificación de seguridad previa a la implementación

    Archivos

    root@kitploit:~
    .
    ├── cve_scanner.py          # Main scanner script
    ├── requirements.txt         # Python dependencies
    ├── README.md               # This file
    ├── targets.txt             # Example target list
    └── LICENSE                 # License information
    

    Archivos de Configuración

    requirements.txt

    root@kitploit:~
    requests==2.28.1
    colorama==0.4.5
    

    targets.txt (Ejemplo)

    root@kitploit:~
    http://192.168.1.100
    https://vulnerable.example.com
    http://10.0.0.50:8080
    

    Solución de Problemas

    Problema: Tiempo de Espera Agotado en la Conexión

    Solución: Aumenta el timeout con la opción -t

    root@kitploit:~
    python3 cve_scanner.py -u http://target.com -t 30
    

    Problema: Error de Certificado SSL

    Solución: El script deshabilita la verificación SSL de forma predeterminada. Si los problemas persisten, asegúrate de que los certificados de Python estén actualizados:

    root@kitploit:~
    pip3 install --upgrade certifi
    

    Problema: Módulo No Encontrado

    Solución: Asegúrate de que todas las dependencias estén instaladas

    root@kitploit:~
    pip3 install -r requirements.txt
    

    Problema: Permiso Denegado

    Solución: Haz que el script sea ejecutable

    root@kitploit:~
    chmod +x cve_scanner.py
    python3 cve_scanner.py -u http://target.com
    

    Consejos de Rendimiento

    • Escaneo por Lotes: Usa -l con un archivo de objetivos para múltiples escaneos
    • Escaneo en Paralelo: Para escaneos a gran escala, ejecuta múltiples instancias con división de tareas
    • Optimización del Timeout: Valores de timeout más bajos para redes rápidas, más altos para conexiones lentas
    • Validación de Objetivos: Verifica que los objetivos sean accesibles antes del escaneo por lotes

    Referencias

    • NVD CVE-2021-41773
    • NVD CVE-2021-42013
    • Aviso de Seguridad de Apache HTTP Server
    • Investigación de Seguridad de Qualys
    • CISA Alert AA21-265A

    Contribuciones

    ¡Las contribuciones son bienvenidas! Para contribuir:

    1. Haz un fork del repositorio
    2. Crea una rama de funcionalidad (git checkout -b feature/improvement)
    3. Haz commit de tus cambios (git commit -m 'Add improvement')
    4. Haz push a la rama (git push origin feature/improvement)
    5. Envía un Pull Request

    Por favor, asegúrate de:

    • El código sigue los estándares PEP 8
    • Los comentarios explican la lógica compleja
    • Los payloads se prueban para verificar su efectividad
    • El README se actualiza si se añaden funciones

    Licencia

    Este proyecto está licenciado bajo la Licencia MIT. Consulta el archivo LICENSE para más detalles.

    Autor

    Security Testing Tool
    Creada para fines educativos y de pruebas de seguridad autorizadas.

    Para preguntas, problemas o sugerencias, abre un issue en GitHub.

    Registro de Cambios

    Versión 1.0.0 (Lanzamiento Inicial)

    • ✅ Detección de CVE-2021-41773
    • ✅ Detección de CVE-2021-42013
    • ✅ Pruebas de path traversal
    • ✅ Verificación de capacidad de RCE
    • ✅ Soporte de escaneo por lotes
    • ✅ Salida con código de colores
    • ✅ Timeout personalizable

    Notas de Seguridad

    • El escáner envía solicitudes HTTP a los servidores objetivo
    • No modifica ningún archivo en los sistemas objetivo
    • La verificación SSL está deshabilitada para mayor flexibilidad
    • El User-Agent se falsifica para omitir el filtrado básico
    • Los resultados deben validarse antes de tomar medidas
    • Mantén siempre registros de las pruebas autorizadas

    Última Actualización: Noviembre de 2025
    Estado: Desarrollo Activo
    Probado En: Python 3.8+, Apache 2.4.49, 2.4.50

    Descargar herramienta