Skip to content
KitploitKITPLOIT
OutilsBlog
Soumettre
OutilsBlog
Soumettre

Outils de Hacking, PenTest et Cybersécurité pour votre Arsenal de Sécurité !

Kitploit est un répertoire d'outils de hacking, de cybersécurité et de pentesting. Découvrez les dernières mises à jour des projets pour trouver des vulnérabilités, analyser des systèmes, automatiser les tests et renforcer votre sécurité.

··Flux·Contact·Confidentialité·© 2026 Kitploit

Répertoire d'outils

Catégories

Voir toutes les catégories
Loading categories
CVE-2021-23394 — Conteneur Docker pour configurer une version vulnérable d'elfinder sur les serveurs nginx et apache. Peut être utilisé pour tester un POC de vulnérabilité. | Kitploit
Outils/GitHubGitHub/0xnemian/cve-2021-23394
Sécurité des ConteneursAnalyse des VulnérabilitésExploitation d'Applications WebTests d'IntrusionApprentissage et ÉducationLabs et Pratique
GitHub0xnemian/cve-2021-23394

CVE-2021-23394

Conteneur Docker pour configurer une version vulnérable d'elfinder sur les serveurs nginx et apache. Peut être utilisé pour tester un POC de vulnérabilité.

Voir le dépôt
4il y a 9 moisPas encore vérifié

Populaires

Voir tout →

Découvrez les outils les plus utilisés par notre communauté.

Explorer tous les outils

Parcourez notre collection d'outils

Voir tous les outils →
Partager

Configuration de reproduction de elFinder CVE-2021-23394

Ce dépôt contient une configuration de reproduction pour CVE-2021-23394 (Exécution arbitraire de fichiers dans elFinder) à l'aide de Docker. Il met en place quatre environnements pour comparer les versions vulnérables et corrigées sur Apache et Nginx.

Aperçu

La configuration comprend :

  1. Apache vulnérable (Port 8080) : elFinder 2.1.57 sur Apache
  2. Apache corrigé (Port 8081) : elFinder 2.1.66 sur Apache
  3. Nginx vulnérable (Port 8082) : elFinder 2.1.57 sur Nginx
  4. Nginx corrigé (Port 8083) : elFinder 2.1.66 sur Nginx

Prérequis

  • Docker
  • Nuclei (pour les tests)

Configuration

  1. Rendre le script de configuration exécutable (si ce n'est pas déjà fait) :

    root@kitploit:~
    chmod +x setup_containers.sh
    
  2. Exécuter le script de configuration :

    root@kitploit:~
    ./setup_containers.sh
    

    Cela construira les images Docker et démarrera les conteneurs.

Utilisation / Vérification

Vous pouvez accéder à l'interface elFinder dans votre navigateur à :

  • http://localhost:8080/elfinder/elfinder.html
  • http://localhost:8081/elfinder/elfinder.html
  • http://localhost:8082/elfinder/elfinder.html
  • http://localhost:8083/elfinder/elfinder.html

Test avec Nuclei

Pour vérifier la vulnérabilité (ou la correction), utilisez Nuclei avec le modèle approprié.

Exécutez les commandes suivantes (remplacez path-to-nuclei-templates par le chemin réel de votre répertoire de modèles) :

root@kitploit:~
# Test Apache vulnérable (devrait être vulnérable)
nuclei -t path-to-nuclei-templates/http/cves/2021/CVE-2021-23394.yaml -u http://localhost:8080

# Test Apache corrigé (ne devrait PAS être vulnérable)
nuclei -t path-to-nuclei-templates/http/cves/2021/CVE-2021-23394.yaml -u http://localhost:8081

# Test Nginx vulnérable (devrait être vulnérable)
nuclei -t path-to-nuclei-templates/http/cves/2021/CVE-2021-23394.yaml -u http://localhost:8082

# Test Nginx corrigé (ne devrait PAS être vulnérable)
nuclei -t path-to-nuclei-templates/http/cves/2021/CVE-2021-23394.yaml -u http://localhost:8083

Sinon, testez tout à la fois en créant un fichier targets.txt :

root@kitploit:~
echo -e "http://localhost:8080\nhttp://localhost:8081\nhttp://localhost:8082\nhttp://localhost:8083" > targets.txt
nuclei -t path-to-nuclei-templates/http/cves/2021/CVE-2021-23394.yaml -l targets.txt

Résultats attendus :

  • Ports 8080 et 8082 (Vulnérables) : Doivent être identifiés comme vulnérables.
  • Ports 8081 et 8083 (Corrigés) : Ne doivent pas être identifiés comme vulnérables.

Nettoyage

Pour arrêter et supprimer les conteneurs, vous pouvez exécuter la commande de nettoyage dans le script ou manuellement :

root@kitploit:~
docker rm -f elfinder-apache-vuln elfinder-apache-patched elfinder-nginx-vuln elfinder-nginx-patched
Télécharger l’outil