Skip to content
KitploitKITPLOIT
HerramientasExploitsBlog
Log in
Enviar
HerramientasExploitsBlog
Enviar

¡Herramientas de Hacking, PenTest y Ciberseguridad para tu Arsenal de Seguridad!

Kitploit es un directorio de herramientas de hacking, ciberseguridad y pentesting. Descubre las últimas actualizaciones de proyectos para encontrar vulnerabilidades, analizar sistemas, automatizar pruebas y fortalecer tu seguridad.

··Feeds·Contacto·Privacidad·© 2026 Kitploit

Directorio de Herramientas

Categorías

Ver todas las categorías
Loading categories
CVE-2021-42013 — Escáner basado en Python para detectar las vulnerabilidades de path traversal y ejecución remota de código CVE-2021-41773 y CVE-2021-42013 en Apache HTTP Server 2.4.49 y 2.4.50. | Kitploit
Herramientas/GitHubGitHub/drackyjr/cve-2021-42013
Escáneres de VulnerabilidadesExplotaciónExplotación de Aplicaciones WebPruebas de PenetraciónAprendizaje y EducaciónRed Teaming
GitHubdrackyjr/cve-2021-42013

CVE-2021-42013

Escáner basado en Python para detectar las vulnerabilidades de path traversal y ejecución remota de código CVE-2021-41773 y CVE-2021-42013 en Apache HTTP Server 2.4.49 y 2.4.50.

Ver Repositorio
15hace 10 mesesAún no revisado

Más Populares

Ver todos →

Descubre las herramientas más usadas por nuestra comunidad.

Explora todas las herramientas

Explora nuestra colección de herramientas

Ver todas las herramientas →
Compartir

Escáner de Vulnerabilidades Apache CVE-2021-41773 / CVE-2021-42013

Un escáner integral de vulnerabilidades basado en Python para detectar las vulnerabilidades de path traversal y ejecución remota de código CVE-2021-41773 y CVE-2021-42013 en Apache HTTP Server versiones 2.4.49 y 2.4.50.

Descripción General

CVE-2021-41773 y CVE-2021-42013 son vulnerabilidades críticas que afectan a Apache HTTP Server y permiten a los atacantes:

  • Leer archivos arbitrarios del servidor (path traversal)
  • Ejecutar código arbitrario en el servidor (ejecución remota de código)
  • Omitir restricciones de seguridad mediante una normalización incorrecta de URL

Estas vulnerabilidades atrajeron gran atención en octubre de 2021 y han sido explotadas activamente en entornos reales.

Vulnerabilidades Explicadas

CVE-2021-41773 (Apache 2.4.49)

  • Tipo: Path Traversal + Ejecución Remota de Código
  • Puntuación CVSS: 9.8 Crítico
  • Versiones Afectadas: Apache HTTP Server 2.4.49
  • Causa Raíz: Normalización incorrecta de rutas que permite que caracteres de punto codificados (.%2e) omitan las restricciones de directorio
  • Impacto: Leer archivos sensibles como /etc/passwd, ejecutar comandos arbitrarios si mod_cgi está habilitado

CVE-2021-42013 (Apache 2.4.50)

  • Tipo: Path Traversal + Ejecución Remota de Código
  • Puntuación CVSS: 9.8 Crítico
  • Versiones Afectadas: Apache HTTP Server 2.4.50
  • Causa Raíz: Corrección insuficiente para CVE-2021-41773, permite el bypass mediante doble codificación de URL (%%32%65)
  • Impacto: Igual que CVE-2021-41773, afecta a la versión parcheada

Características

✅ Detección Dual de CVE: Prueba tanto CVE-2021-41773 como CVE-2021-42013 ✅ Pruebas de Path Traversal: Múltiples variaciones de payload para intentos de acceso a archivos ✅ Pruebas de RCE: Verificación de ejecución remota de código si mod_cgi está habilitado ✅ Escaneo por Lotes: Escanea múltiples objetivos desde un archivo ✅ Salida con Código de Colores: Resultados formateados fáciles de leer ✅ Timeout Personalizable: Timeout de solicitud ajustable para redes poco fiables ✅ Falsificación de User-Agent: Omite mecanismos básicos de filtrado

Requisitos

  • Python 3.6+
  • Librería requests
  • Librería colorama

Instalación

Clonar el Repositorio

https://github.com/drackyjr/CVE-2021-42013.git
cd cve-2021-41773-42013

Instalar Dependencias

pip3 install -r requirements.txt

O instala manualmente:

pip3 install requests colorama

Uso

Escaneo de un Solo Objetivo

python3 cve_scanner.py -u http://192.168.1.100

Objetivo HTTPS

python3 cve_scanner.py -u https://target.com

Timeout Personalizado

python3 cve_scanner.py -u http://target.com -t 15

Escaneo por Lotes

python3 cve_scanner.py -l targets.txt

Ayuda

python3 cve_scanner.py -h

Argumentos de Línea de Comandos

ArgumentoCortoTipoDescripción
--url-uCADENAURL del objetivo (p. ej., http://example.com)
--list-lARCHIVOArchivo que contiene la lista de objetivos (uno por línea)
--timeout-tENTEROTimeout de solicitud en segundos (predeterminado: 10)

Ejemplo de Uso

Un Solo Objetivo

python3 cve_scanner.py -u http://192.168.1.100

Múltiples Objetivos

Crea targets.txt:

http://192.168.1.100
https://example.com:8080
http://10.0.0.50
https://vulnerable.server.com

Luego ejecuta:

python3 cve_scanner.py -l targets.txt -t 15

Timeout Extendido para Redes Lentas

python3 cve_scanner.py -u http://target.com -t 30

Salida

El escáner proporciona una salida detallada que incluye:

  • Estado de Detección de Vulnerabilidades: Si se detecta cada CVE
  • Información del Payload: Qué payload desencadenó la vulnerabilidad
  • Datos de la Respuesta: Muestra de la respuesta del servidor
  • Recomendaciones: Orientación sobre el parcheo

Ejemplo de salida:

============================================================
  CVE-2021-41773 / CVE-2021-42013 Vulnerability Scanner
============================================================

[*] Target: http://192.168.1.100

[*] Testing CVE-2021-41773 (Apache 2.4.49)...
[+] VULNERABLE to CVE-2021-41773!
[+] Payload: /cgi-bin/.%2e/.%2e/.%2e/.%2e/etc/passwd
[+] Response:
root:x:0:0:root:/root:/bin/bash
daemon:x:1:1:daemon:/usr/sbin:/usr/sbin/nologin

============================================================
  Scan Summary
============================================================
[!] Target is VULNERABLE!
[!] Immediate patching required!
[*] Recommendation: Upgrade to Apache HTTP Server 2.4.51 or later
============================================================

Cómo Funciona

Detección de CVE-2021-41773

  1. Envía solicitudes con payloads de codificación única de URL (.%2e)
  2. Apunta a directorios alias: /cgi-bin/, /icons/, /images/
  3. Intenta leer /etc/passwd y /etc/shadow
  4. Prueba la ejecución de comandos mediante solicitudes POST

Detección de CVE-2021-42013

  1. Envía solicitudes con payloads de doble codificación de URL (%%32%65)
  2. Utiliza los mismos directorios objetivo que CVE-2021-41773
  3. Omite el parche insuficiente en Apache 2.4.50
  4. Verifica la capacidad de RCE si mod_cgi está habilitado

Pruebas de RCE

  • Ejecuta el comando id para verificar la ejecución de código
  • Solo funciona si el módulo mod_cgi está habilitado
  • Busca uid= y gid= en la respuesta

Indicadores de Detección

El escáner busca:

  • Path traversal exitoso: La respuesta contiene entradas root: o daemon: de /etc/passwd
  • RCE exitoso: La respuesta contiene uid= y gid= de la ejecución del comando id
  • Código de Estado HTTP: 200 OK con el contenido esperado

Mitigación

Acciones Inmediatas

  1. Actualiza Apache HTTP Server a la versión 2.4.51 o posterior
  2. Deshabilita mod_cgi si no es necesario
  3. Aplica restricciones estrictas de directorio:
    <Directory />
        Require all denied
    </Directory>
    

Endurecimiento de Configuración

# Restrict access to sensitive directories
<Directory /cgi-bin>
    Require all denied
</Directory>

# Disable symbolic links if not needed
Options -FollowSymLinks

# Enable security headers
Header always set X-Content-Type-Options "nosniff"
Header always set X-Frame-Options "DENY"

Verificación de Versión

# Check Apache version
apache2 -v
httpd -v

Versiones de Apache Compatibles

VersiónEstadoAcción
2.4.49❌ VulnerableActualizar inmediatamente
2.4.50⚠️ Parcialmente ParcheadoActualizar a 2.4.51+
2.4.51+✅ ParcheadoNo se requiere acción

Aviso Legal

⚠️ IMPORTANTE: Esta herramienta está destinada SOLO para pruebas de seguridad autorizadas y fines educativos. El acceso no autorizado a sistemas informáticos es ILEGAL según leyes como la Computer Fraud and Abuse Act (CFAA) y legislación similar en todo el mundo.

Solo Uso Autorizado:

  • Pruebas de penetración con permiso por escrito
  • Auditorías de seguridad de tu propia infraestructura
  • Competencias CTF y plataformas de entrenamiento (TryHackMe, HackTheBox, etc.)
  • Fines educativos y de investigación

Advertencia de Uso Indebido: Los usuarios son responsables de asegurarse de tener autorización explícita antes de probar cualquier objetivo. Los autores no asumen ninguna responsabilidad por el uso no autorizado.

Casos de Uso

Este escáner es ideal para:

Profesionales de Seguridad

  • Evaluación y gestión de vulnerabilidades
  • Proyectos de pruebas de penetración
  • Auditorías de seguridad de infraestructura Apache
  • Verificación de cumplimiento (PCI-DSS, etc.)
Descargar herramienta