Skip to content
KitploitKITPLOIT
HerramientasBlog
Enviar
HerramientasBlog
Enviar

¡Herramientas de Hacking, PenTest y Ciberseguridad para tu Arsenal de Seguridad!

Kitploit es un directorio de herramientas de hacking, ciberseguridad y pentesting. Descubre las últimas actualizaciones de proyectos para encontrar vulnerabilidades, analizar sistemas, automatizar pruebas y fortalecer tu seguridad.

··Feeds·Contacto·Privacidad·© 2026 Kitploit

Directorio de Herramientas

Categorías

Ver todas las categorías
Loading categories
Apache-CVE-2021-42013-RCE-Exploit — Una herramienta de explotación potente y fiable para las vulnerabilidades del servidor Apache HTTP CVE-2021-41773 y CVE-2021-42013. Esta herramienta permite la ejecución remota de código en servidores Apache 2.4.49 y 2.4.50 vulnerables. | Kitploit
Herramientas/GitHubGitHub/fakhricrd/apache-cve-2021-42013-rce-exploit
Análisis de VulnerabilidadesExplotaciónExplotación de Aplicaciones WebPruebas de PenetraciónHerramienta de Acceso RemotoDesarrollo de Payloads
GitHubfakhricrd/apache-cve-2021-42013-rce-exploit

Apache-CVE-2021-42013-RCE-Exploit

Una herramienta de explotación potente y fiable para las vulnerabilidades del servidor Apache HTTP CVE-2021-41773 y CVE-2021-42013. Esta herramienta permite la ejecución remota de código en servidores Apache 2.4.49 y 2.4.50 vulnerables.

Más Populares

Ver todos →

Descubre las herramientas más usadas por nuestra comunidad.

Explora todas las herramientas

Explora nuestra colección de herramientas

Ver todas las herramientas →
Compartir
Ver Repositorio
hace 9 mesesAún no revisado

🚀 Descripción general

Esta herramienta de explotación apunta a vulnerabilidades de path traversal y ejecución remota de código en Apache HTTP Server versiones 2.4.49 y 2.4.50. La herramienta utiliza el backend de curl para evitar los problemas de codificación de URL que afectan a otros intentos de explotación basados en Python, proporcionando una explotación fiable incluso cuando otras herramientas fallan.

Screenshot 2025-10-28 at 18 59 44

⚡ Características

🔧 Soporte de múltiples payloads: Prueba diversas rutas y técnicas de explotación

💻 Shell interactiva: Ejecución interactiva completa de comandos con autocompletado

🔄 Reverse shell automática: Generación automática de reverse shell con múltiples tipos de payload

🔍 Reconocimiento del sistema: Recopilación y enumeración rápida de información del sistema

🚀 Backend de curl: Evita las limitaciones de codificación de URL que rompen otras herramientas

🖥️ Multiplataforma: Funciona en Linux, Windows y macOS

📦 Sin dependencias: Utiliza únicamente bibliotecas de Python integradas y herramientas del sistema

🎯 Detección inteligente: Detecta automáticamente la versión de Apache y el estado de la vulnerabilidad

🎯 Vulnerabilidades

root@kitploit:~
CVE-2021-41773

Affected Versions: Apache 2.4.49

Description: Path traversal vulnerability allowing access to files outside web root

CVSS Score: 7.5 (High)

Impact: Information disclosure, limited file access
root@kitploit:~
CVE-2021-42013

    Affected Versions: Apache 2.4.50

    Description: Remote Code Execution vulnerability when CGI is enabled

    CVSS Score: 9.8 (Critical)

    Impact: Full system compromise, arbitrary command execution

📥 Instalación bash

Clonar el repositorio

root@kitploit:~
git clone https://github.com/FakhriCRD/apache-cve-2021-42013-exploit.git
cd apache-cve-2021-42013-exploit

Hacer ejecutable

root@kitploit:~
chmod +x exploit.py

Verificar que curl esté disponible (requerido)

root@kitploit:~
curl --version

¡No se requieren dependencias adicionales de Python!

Requisitos

Python 3.6+

curl (comando del sistema)

netcat (para funcionalidad de reverse shell)

🛠️ Uso

Sintaxis básica bash

root@kitploit:~
python3 apache_exploit.py -u <TARGET_URL> [OPTIONS]

Options
Option	Description	Example
-u, --url	Target URL (required)	-u http://target.com

-c, --command	Execute single command	-c "whoami"

-i, --interactive	Start interactive shell	-i

-r, --reverse	Auto generate reverse shell	-r

-s, --scan	Perform system reconnaissance	-s

-lh, --lhost	Local IP for reverse shell	-lh 192.168.1.100

-lp, --lport	Local port for reverse shell	-lp 4444
root@kitploit:~
Descargar herramienta