
cve-2021-42013.py es un script de Python que ayuda a encontrar la vulnerabilidad de Path Traversal o Ejecución Remota de Código en Apache 2.4.50. Se proporciona una instancia vulnerable de Docker para poner manos a la obra con CVE-2021-42013.
Si CGI-BIN está habilitado, podemos realizar Ejecución Remota de Código pero no Path Traversal, por lo que el directorio "icons" se ha añadido en la sección Alias de httpd.conf para comprobar la vulnerabilidad de Path Traversal.
1. Habilitar CGI-BIN
2. Añadir el directorio "icons" en la sección Alias
3. <Directory>Require all granted</Directory>
$ docker build -t cve-2021-42013 .
$ docker run -it cve-2021-42013
$ python3 cve-2021-42013.py -u http://172.17.0.2
$ python3 cve-2021-42013.py -u http://172.17.0.2 -pt
$ python3 cve-2021-42013.py -u http://172.17.0.2 -rce
$ python3 cve-2021-42013.py -l list.txt
$ python3 cve-2021-42013.py -l list.txt -pt
$ python3 cve-2021-42013.py -l list.txt -rce