Skip to content
KitploitKITPLOIT
HerramientasBlog
Enviar
HerramientasBlog
Enviar

¡Herramientas de Hacking, PenTest y Ciberseguridad para tu Arsenal de Seguridad!

Kitploit es un directorio de herramientas de hacking, ciberseguridad y pentesting. Descubre las últimas actualizaciones de proyectos para encontrar vulnerabilidades, analizar sistemas, automatizar pruebas y fortalecer tu seguridad.

··Feeds·Contacto·Privacidad·© 2026 Kitploit

Directorio de Herramientas

Categorías

Ver todas las categorías
Loading categories
CVE-2021-41773_CVE-2021-42013_Exploits — Explota CVE-2021-41773 y CVE-2021-42013 | Kitploit
Herramientas/GitHubGitHub/ofriouzan/cve-2021-41773_cve-2021-42013_exploits
Análisis de VulnerabilidadesExplotaciónExplotación de Aplicaciones WebPruebas de PenetraciónAprendizaje y EducaciónLabs y Práctica
GitHubofriouzan/cve-2021-41773_cve-2021-42013_exploits

CVE-2021-41773_CVE-2021-42013_Exploits

Explota CVE-2021-41773 y CVE-2021-42013

Más Populares

Ver todos →

Descubre las herramientas más usadas por nuestra comunidad.

Explora todas las herramientas

Explora nuestra colección de herramientas

Ver todas las herramientas →
Compartir
Ver RepositorioSitio web
41hace 3 añosAún no revisado

Explotando CVE-2021-41773 y CVE-2021-42013

Descripción general

Este repositorio se centra en explotar dos vulnerabilidades en Apache HTTPD: CVE-2021-41773 y CVE-2021-42013. Estos CVE representan vulnerabilidades de path traversal que potencialmente pueden conducir a mapeo de archivos y ejecución remota de código en servidores Apache HTTPD. Para obtener información detallada sobre estos CVE, incluidos los fallos subyacentes, configuraciones vulnerables, exploits y más, consulta esta completa publicación de blog: Dissecting and Exploiting CVE-2021-41773 and CVE-2021-42013.

Requisitos y ejecución

Para explotar estas vulnerabilidades con éxito, necesitarás:

  • Python 3.7+
  • Docker

Para comenzar:

  1. Clona el repositorio:
root@kitploit:~
git clone https://github.com/OfriOuzan/CVE-2021-41773_CVE-2021-42013_Exploits
  1. Construye los entornos vulnerables e inicia los exploits:
root@kitploit:~
cd CVE-2021-41773_CVE-2021-42013_Exploits
python3 exploit.p

Estructura

Directorios

Este repositorio comprende cuatro directorios distintos, cada uno responsable de construir un contenedor diferente con fines de explotación:

  • HTTPD_2_4_49_Map_Files: Establece un contenedor basado en la versión Apache HTTPD 2.4.49, vulnerable al ataque Path Traversal Map Files de CVE-2021-41773.
  • HTTPD_2_4_50_Map_Files: Configura un contenedor usando la versión Apache HTTPD 2.4.50, vulnerable al ataque Path Traversal Map Files de CVE-2021-42013.
  • HTTPD_2_4_49_RCE: Construye un contenedor usando la versión Apache HTTPD 2.4.49, vulnerable al ataque Path Traversal RCE de CVE-2021-41773.
  • HTTPD_2_4_50_RCE: Crea un contenedor basado en la versión Apache HTTPD 2.4.50, vulnerable al ataque Path Traversal RCE de CVE-2021-42013.

Dentro de cada directorio, encontrarás un Dockerfile para facilitar la creación del contenedor y un httpd.conf que contiene las configuraciones vulnerables específicas. Este repositorio tiene como objetivo proporcionar un entorno práctico para comprender y estudiar estas vulnerabilidades.

Archivo de exploit

El archivo exploit.py realiza la explotación en dos etapas:

  • Construye el entorno vulnerable: Extrae las imágenes de Docker necesarias y construye los contenedores basándose en la información proporcionada en los respectivos directorios.
  • Explota las vulnerabilidades: Explota los contenedores vulnerables con CVE-2021-41773 y CVE-2021-42013.
Descargar herramienta