
Escáner de exploits en Python para Apache 2.4.50 (CVE-2021-42013) detectando recorrido de rutas y ejecución remota de código con escaneo masivo y soporte para laboratorio Docker.
cve-2021-42013.py es un script de Python que ayuda a encontrar la vulnerabilidad de Path Traversal o Ejecución Remota de Código en Apache 2.4.50. Se proporciona una instancia vulnerable de Docker para practicar con CVE-2021-42013
Si CGI-BIN está habilitado, podemos realizar Ejecución Remota de Código pero no Path Traversal, por lo que se ha añadido el directorio "icons" en la sección Alias de httpd.conf para verificar la vulnerabilidad de Path Traversal.
1. Enable CGI-BIN
2. Add "icons" directory in Alias section
3. <Directory>Require all granted</Directory>
$ docker build -t cve-2021-42013 .
$ docker run -it cve-2021-42013
$ python3 cve-2021-42013.py -u http://172.17.0.2
$ python3 cve-2021-42013.py -u http://172.17.0.2 -pt
$ python3 cve-2021-42013.py -u http://172.17.0.2 -rce
$ python3 cve-2021-42013.py -l list.txt
$ python3 cve-2021-42013.py -l list.txt -pt
$ python3 cve-2021-42013.py -l list.txt -rce