Skip to content
KitploitKITPLOIT
OutilsBlog
Soumettre
OutilsBlog
Soumettre

Outils de Hacking, PenTest et Cybersécurité pour votre Arsenal de Sécurité !

Kitploit est un répertoire d'outils de hacking, de cybersécurité et de pentesting. Découvrez les dernières mises à jour des projets pour trouver des vulnérabilités, analyser des systèmes, automatiser les tests et renforcer votre sécurité.

··Flux·Contact·Confidentialité·© 2026 Kitploit

Répertoire d'outils

Catégories

Voir toutes les catégories
Loading categories
CVE-2021-42013 — Scanner basé sur Python pour détecter les vulnérabilités de traversée de chemin et d'exécution de code à distance CVE-2021-41773 et CVE-2021-42013 dans les versions 2.4.49 et 2.4.50 du serveur HTTP Apache. | Kitploit
Outils/GitHubGitHub/drackyjr/cve-2021-42013
Scanners de VulnérabilitésExploitationExploitation d'Applications WebTests d'IntrusionApprentissage et ÉducationRed Teaming
GitHubdrackyjr/cve-2021-42013

CVE-2021-42013

Scanner basé sur Python pour détecter les vulnérabilités de traversée de chemin et d'exécution de code à distance CVE-2021-41773 et CVE-2021-42013 dans les versions 2.4.49 et 2.4.50 du serveur HTTP Apache.

Voir le dépôt
1il y a 9 moisPas encore vérifié

Populaires

Voir tout →

Découvrez les outils les plus utilisés par notre communauté.

Explorer tous les outils

Parcourez notre collection d'outils

Voir tous les outils →
Partager

CVE-2021-41773 / CVE-2021-42013 Scanner de vulnérabilités Apache

Un scanner de vulnérabilités complet en Python pour détecter les failles CVE-2021-41773 et CVE-2021-42013 de traversée de chemin et d'exécution de code à distance dans les versions 2.4.49 et 2.4.50 du serveur HTTP Apache.

Vue d'ensemble

CVE-2021-41773 et CVE-2021-42013 sont des vulnérabilités critiques affectant le serveur HTTP Apache qui permettent à un attaquant de :

  • Lire des fichiers arbitraires sur le serveur (traversée de chemin)
  • Exécuter du code arbitraire sur le serveur (exécution de code à distance)
  • Contourner les restrictions de sécurité via une normalisation incorrecte des URL

Ces vulnérabilités ont été largement médiatisées en octobre 2021 et ont été activement exploitées dans la nature.

Explication des vulnérabilités

CVE-2021-41773 (Apache 2.4.49)

  • Type : Traversée de chemin + Exécution de code à distance
  • Score CVSS : 9,8 Critique
  • Versions concernées : Apache HTTP Server 2.4.49
  • Cause racine : Normalisation de chemin incorrecte permettant aux caractères point encodés (.%2e) de contourner les restrictions de répertoire
  • Impact : Lecture de fichiers sensibles comme /etc/passwd, exécution de commandes arbitraires si mod_cgi est activé
  • CVE-2021-42013 (Apache 2.4.50)

    • Type : Traversée de chemin + Exécution de code à distance
    • Score CVSS : 9,8 Critique
    • Versions concernées : Apache HTTP Server 2.4.50
    • Cause racine : Correctif insuffisant pour CVE-2021-41773, permet un contournement par double encodage URL (%%32%65)
    • Impact : Identique à CVE-2021-41773, affecte la version patchée

    Fonctionnalités

    ✅ Détection des deux CVE : Teste à la fois CVE-2021-41773 et CVE-2021-42013 ✅ Test de traversée de chemin : Plusieurs variations de payload pour tenter d'accéder aux fichiers ✅ Test RCE : Vérification d'exécution de code à distance si mod_cgi est activé ✅ Scan par lots : Scanne plusieurs cibles à partir d'un fichier ✅ Sortie colorée : Résultats formatés faciles à lire ✅ Timeout personnalisable : Délai d'attente ajustable pour les réseaux instables ✅ Spoofing User-Agent : Contourne les mécanismes de filtrage basiques

    Prérequis

    • Python 3.6+
    • Bibliothèque requests
    • Bibliothèque colorama

    Installation

    Cloner le dépôt

    root@kitploit:~
    https://github.com/drackyjr/CVE-2021-42013.git
    cd cve-2021-41773-42013
    

    Installer les dépendances

    root@kitploit:~
    pip3 install -r requirements.txt
    

    Ou manuellement :

    root@kitploit:~
    pip3 install requests colorama
    

    Utilisation

    Scan d'une seule cible

    root@kitploit:~
    python3 cve_scanner.py -u http://192.168.1.100
    

    Cible HTTPS

    root@kitploit:~
    python3 cve_scanner.py -u https://target.com
    

    Timeout personnalisé

    root@kitploit:~
    python3 cve_scanner.py -u http://target.com -t 15
    

    Scan par lots

    root@kitploit:~
    python3 cve_scanner.py -l targets.txt
    

    Aide

    root@kitploit:~
    python3 cve_scanner.py -h
    

    Arguments en ligne de commande

    ArgumentCourtTypeDescription
    --url-uCHAÎNEURL cible (ex : http://example.com)
    --list-lFICHIERFichier contenant la liste des cibles (une par ligne)
    --timeout-tENTIERDélai d'attente de la requête en secondes (défaut : 10)

    Exemples d'utilisation

    Cible unique

    root@kitploit:~
    python3 cve_scanner.py -u http://192.168.1.100
    

    Cibles multiples

    Créez targets.txt:

    root@kitploit:~
    http://192.168.1.100
    https://example.com:8080
    http://10.0.0.50
    https://vulnerable.server.com
    

    Puis exécutez :

    root@kitploit:~
    python3 cve_scanner.py -l targets.txt -t 15
    

    Timeout étendu pour réseaux lents

    root@kitploit:~
    python3 cve_scanner.py -u http://target.com -t 30
    

    Sortie

    Le scanner fournit une sortie détaillée incluant :

    • Statut de détection de vulnérabilité : Si chaque CVE est détecté
    • Informations sur le payload : Quel payload a déclenché la vulnérabilité
    • Données de réponse : Extrait de la réponse du serveur
    • Recommandations : Conseils de correction

    Exemple de sortie :

    root@kitploit:~
    ============================================================
      Scanner de vulnérabilités CVE-2021-41773 / CVE-2021-42013
    ============================================================
    
    [*] Cible : http://192.168.1.100
    
    [*] Test de CVE-2021-41773 (Apache 2.4.49)...
    [+] VULNÉRABLE à CVE-2021-41773 !
    [+] Payload : /cgi-bin/.%2e/.%2e/.%2e/.%2e/etc/passwd
    [+] Réponse :
    root:x:0:0:root:/root:/bin/bash
    daemon:x:1:1:daemon:/usr/sbin:/usr/sbin/nologin
    
    ============================================================
      Résumé du scan
    ============================================================
    [!] La cible est VULNÉRABLE !
    [!] Correction immédiate requise !
    [*] Recommandation : Mettre à niveau vers Apache HTTP Server 2.4.51 ou ultérieur
    ============================================================
    

    Fonctionnement

    Détection de CVE-2021-41773

    1. Envoie des requêtes avec des payloads encodés une fois (.%2e)
    2. Cible les répertoires alias : /cgi-bin/, /icons/, /images/
    3. Tente de lire /etc/passwd et /etc/shadow
    4. Teste l'exécution de commandes via des requêtes POST

    Détection de CVE-2021-42013

    1. Envoie des requêtes avec des payloads doublement encodés (%%32%65)
    2. Utilise les mêmes répertoires cibles que CVE-2021-41773
    3. Contourne le correctif insuffisant dans Apache 2.4.50
    4. Vérifie la capacité RCE si mod_cgi est activé

    Test RCE

    • Exécute la commande id pour vérifier l'exécution de code
    • Fonctionne uniquement si le module mod_cgi est activé
    • Recherche uid= et gid= dans la réponse

    Indicateurs de détection

    Le scanner recherche :

    • Traversée de chemin réussie : La réponse contient les entrées root: ou daemon: de /etc/passwd
    • RCE réussie : La réponse contient uid= et gid= de l'exécution de la commande id
    • Code d'état HTTP : 200 OK avec le contenu attendu

    Correction

    Actions immédiates

    1. Mettre à niveau Apache HTTP Server vers la version 2.4.51 ou ultérieure
    2. Désactiver mod_cgi s'il n'est pas nécessaire
    3. Appliquer des restrictions strictes de répertoire :
      root@kitploit:~
      <Directory />
          Require all denied
      </Directory>
      

    Renforcement de la configuration

    root@kitploit:~
    # Restreindre l'accès aux répertoires sensibles
    <Directory /cgi-bin>
        Require all denied
    </Directory>
    
    # Désactiver les liens symboliques si non nécessaires
    Options -FollowSymLinks
    
    # Activer les en-têtes de sécurité
    Header always set X-Content-Type-Options "nosniff"
    Header always set X-Frame-Options "DENY"
    

    Vérification de version

    root@kitploit:~
    # Vérifier la version d'Apache
    apache2 -v
    httpd -v
    

    Versions d'Apache prises en charge

    VersionStatutAction
    2.4.49❌ VulnérableMettre à niveau immédiatement
    2.4.50⚠️ Partiellement patchéMettre à niveau vers 2.4.51+
    2.4.51+✅ PatchéAucune action nécessaire

    Avertissement

    ⚠️ IMPORTANT : Cet outil est destiné UNIQUEMENT aux tests de sécurité autorisés et à des fins éducatives. L'accès non autorisé aux systèmes informatiques est ILLÉGAL en vertu de lois telles que le Computer Fraud and Abuse Act (CFAA) et d'autres législations similaires dans le monde.

    Utilisation autorisée uniquement :

    • Tests de pénétration avec autorisation écrite
    • Audits de sécurité de votre propre infrastructure
    • Compétitions CTF et plateformes d'entraînement (TryHackMe, HackTheBox, etc.)
    • Fins éducatives et de recherche

    Avertissement sur le mésusage : Les utilisateurs sont responsables de s'assurer qu'ils disposent d'une autorisation explicite avant de tester toute cible. Les auteurs déclinent toute responsabilité en cas d'utilisation non autorisée.

    Cas d'utilisation

    Ce scanner est idéal pour :

    Professionnels de la sécurité

    • Évaluation et gestion des vulnérabilités
    • Missions de tests de pénétration
    • Audits de sécurité de l'infrastructure Apache
    • Vérification de conformité (PCI-DSS, etc.)

    Administrateurs système

    • Identification des instances Apache vulnérables
    • Validation du déploiement de correctifs
    • Audits de sécurité de l'infrastructure
    • Scan d'inventaire des serveurs

    Étudiants en cybersécurité

    • Apprentissage de l'exploitation des vulnérabilités
    • Compréhension des attaques de traversée de chemin
    • Résolution de défis CTF
    • Recherche et éducation en sécurité

    DevOps/DevSecOps

    • Scan de vulnérabilités de l'infrastructure
    • Vérifications de sécurité dans les pipelines CI/CD
    • Scan de conteneurs (si Apache est exécuté)
    • Vérification de sécurité avant déploiement

    Fichiers

    root@kitploit:~
    .
    ├── cve_scanner.py          # Script principal du scanner
    ├── requirements.txt         # Dépendances Python
    ├── README.md               # Ce fichier
    ├── targets.txt             # Exemple de liste de cibles
    └── LICENSE                 # Informations sur la licence
    

    Fichiers de configuration

    requirements.txt

    root@kitploit:~
    requests==2.28.1
    colorama==0.4.5
    

    targets.txt (Exemple)

    root@kitploit:~
    http://192.168.1.100
    https://vulnerable.example.com
    http://10.0.0.50:8080
    

    Dépannage

    Problème : Timeout de connexion

    Solution : Augmentez le timeout avec l'option -t

    root@kitploit:~
    python3 cve_scanner.py -u http://target.com -t 30
    

    Problème : Erreur de certificat SSL

    Solution : Le script désactive la vérification SSL par défaut. Si le problème persiste, assurez-vous que les certificats Python sont à jour :

    root@kitploit:~
    pip3 install --upgrade certifi
    

    Problème : Module introuvable

    Solution : Assurez-vous que toutes les dépendances sont installées

    root@kitploit:~
    pip3 install -r requirements.txt
    

    Problème : Permission refusée

    Solution : Rendez le script exécutable

    root@kitploit:~
    chmod +x cve_scanner.py
    python3 cve_scanner.py -u http://target.com
    

    Conseils de performance

    • Scan par lots : Utilisez -l avec un fichier de cibles pour plusieurs scans
    • Scan parallèle : Pour des scans à grande échelle, exécutez plusieurs instances avec une répartition des tâches
    • Optimisation du timeout : Valeurs faibles pour les réseaux rapides, élevées pour les connexions lentes
    • Validation des cibles : Vérifiez que les cibles sont joignables avant le scan par lots

    Références

    • NVD CVE-2021-41773
    • NVD CVE-2021-42013
    • Avis de sécurité Apache HTTP Server
    • Recherche en sécurité Qualys
    • Alerte CISA AA21-265A

    Contribuer

    Les contributions sont les bienvenues ! Pour contribuer :

    1. Forkez le dépôt
    2. Créez une branche de fonctionnalité (git checkout -b feature/amelioration)
    3. Committez vos modifications (git commit -m 'Ajouter une amélioration')
    4. Pushez la branche (git push origin feature/amelioration)
    5. Soumettez une Pull Request

    Veuillez vous assurer que :

    • Le code suit les normes PEP 8
    • Les commentaires expliquent la logique complexe
    • Les payloads sont testés pour leur efficacité
    • Le README est mis à jour si des fonctionnalités sont ajoutées

    Licence

    Ce projet est sous licence MIT. Voir le fichier LICENSE pour les détails.

    Auteur

    Outil de test de sécurité
    Créé à des fins éducatives et de tests de sécurité autorisés.

    Pour toute question, problème ou suggestion, veuillez ouvrir une issue sur GitHub.

    Journal des modifications

    Version 1.0.0 (Version initiale)

    • ✅ Détection de CVE-2021-41773
    • ✅ Détection de CVE-2021-42013
    • ✅ Test de traversée de chemin
    • ✅ Vérification de capacité RCE
    • ✅ Support du scan par lots
    • ✅ Sortie colorée
    • ✅ Timeout personnalisable

    Notes de sécurité

    • Le scanner envoie des requêtes HTTP aux serveurs cibles
    • Il ne modifie aucun fichier sur les systèmes cibles
    • La vérification SSL est désactivée pour plus de flexibilité
    • L'User-Agent est usurpé pour contourner les filtres basiques
    • Les résultats doivent être validés avant d'agir
    • Conservez toujours les journaux des tests autorisés

    Dernière mise à jour : Novembre 2025
    Statut : Développement actif
    Testé sur : Python 3.8+, Apache 2.4.49, 2.4.50

    Télécharger l’outil