Skip to content
KitploitKITPLOIT
OutilsBlog
Soumettre
OutilsBlog
Soumettre

Outils de Hacking, PenTest et Cybersécurité pour votre Arsenal de Sécurité !

Kitploit est un répertoire d'outils de hacking, de cybersécurité et de pentesting. Découvrez les dernières mises à jour des projets pour trouver des vulnérabilités, analyser des systèmes, automatiser les tests et renforcer votre sécurité.

··Flux·Contact·Confidentialité·© 2026 Kitploit

Répertoire d'outils

Catégories

Voir toutes les catégories
Loading categories
CVE-2021-42013-EXPLOIT — Un exploit PoC pour CVE-2021-42013 - Apache 2.4.49 et 2.4.50 exécution de code à distance | Kitploit
Outils/GitHubGitHub/k3ystr0k3r/cve-2021-42013-exploit
Analyse des VulnérabilitésExploitationExploitation d'Applications WebTests d'IntrusionApprentissage et ÉducationOutil d'Accès à Distance
GitHubk3ystr0k3r/cve-2021-42013-exploit

CVE-2021-42013-EXPLOIT

Un exploit PoC pour CVE-2021-42013 - Apache 2.4.49 et 2.4.50 exécution de code à distance

Voir le dépôt
7il y a 2 ansPas encore vérifié

Populaires

Voir tout →

Découvrez les outils les plus utilisés par notre communauté.

Explorer tous les outils

Parcourez notre collection d'outils

Voir tous les outils →
Partager

🚨 CVE-2021-42013 - Exécution de code à distance sur Apache 2.4.49 et 2.4.50 🚨

CVE-2021-42013 s'appuie sur la vulnérabilité précédemment identifiée, CVE-2021-41773. Malgré les efforts de l'équipe Apache pour corriger CVE-2021-41773 dans la version 2.4.50, des investigations ultérieures ont révélé que le correctif n'atténuait pas entièrement le risque de sécurité. Cette vulnérabilité exploite un vecteur d'attaque par traversée de chemin, permettant aux attaquants de manipuler les URL et de les mapper à des fichiers situés en dehors des répertoires prévus configurés par des directives de type Alias. Lorsque ces fichiers ne bénéficient pas d'une protection adéquate, comme la configuration « require all denied », les attaquants peuvent exploiter cette vulnérabilité en exécutant des commandes depuis le chemin vulnérable.

Exploitation et impact 💥

La gravité de cette vulnérabilité augmente si les scripts CGI sont activés pour les chemins aliasés. L'exploitation de CVE-2021-42013 permet aux attaquants d'exécuter à distance du code arbitraire sur le serveur ciblé, ce qui peut potentiellement conduire à un compromis complet du système, comme illustré ci-dessous.

Alt Text

Il est crucial d'agir rapidement en mettant à niveau vers des versions sécurisées du serveur HTTP Apache.

Atténuation 🛠️

Pour contrer efficacement les risques posés par CVE-2021-42013, il est nécessaire de passer à une version ultérieure à Apache HTTP Server 2.4.50. Surveiller régulièrement les avis de sécurité et appliquer rapidement les mises à jour sont des pratiques fondamentales pour maintenir la sécurité du serveur web.

Avertissement pédagogique 📚

L'exploit Proof of Concept (PoC) fourni dans ce dépôt est uniquement à des fins éducatives. Il est destiné à améliorer la compréhension et la sensibilisation à la vulnérabilité CVE-2021-42013. Toute utilisation de l'exploit PoC à des fins malveillantes est strictement interdite. Le dépôt et ses contributeurs déclinent toute responsabilité en cas d'utilisation abusive ou de conséquences découlant d'activités non autorisées.

Télécharger l’outil