Skip to content
KitploitKITPLOIT
OutilsBlog
Soumettre
OutilsBlog
Soumettre

Outils de Hacking, PenTest et Cybersécurité pour votre Arsenal de Sécurité !

Kitploit est un répertoire d'outils de hacking, de cybersécurité et de pentesting. Découvrez les dernières mises à jour des projets pour trouver des vulnérabilités, analyser des systèmes, automatiser les tests et renforcer votre sécurité.

··Flux·Contact·Confidentialité·© 2026 Kitploit

Répertoire d'outils

Catégories

Voir toutes les catégories
Loading categories
CVE-2021-41773_CVE-2021-42013_Exploits — Exploiter CVE-2021-41773 et CVE-2021-42013 | Kitploit
Outils/GitHubGitHub/ofriouzan/cve-2021-41773_cve-2021-42013_exploits
Analyse des VulnérabilitésExploitationExploitation d'Applications WebTests d'IntrusionApprentissage et ÉducationLabs et Pratique
GitHubofriouzan/cve-2021-41773_cve-2021-42013_exploits

CVE-2021-41773_CVE-2021-42013_Exploits

Exploiter CVE-2021-41773 et CVE-2021-42013

Populaires

Voir tout →

Découvrez les outils les plus utilisés par notre communauté.

Explorer tous les outils

Parcourez notre collection d'outils

Voir tous les outils →
Partager
Voir le dépôtSite web
41il y a 3 ansPas encore vérifié

Exploitation de CVE-2021-41773 et CVE-2021-42013

Aperçu

Ce dépôt se concentre sur l'exploitation de deux vulnérabilités dans Apache HTTPD : CVE-2021-41773 et CVE-2021-42013. Ces CVE représentent des vulnérabilités de traversée de chemin qui peuvent potentiellement conduire à un mappage de fichiers et à une exécution de code à distance sur les serveurs Apache HTTPD.

Pour des informations approfondies sur ces CVE, y compris les failles sous-jacentes, les configurations vulnérables, les exploits, et plus encore, consultez cet article de blog complet : Dissection et exploitation de CVE-2021-41773 et CVE-2021-42013.

Prérequis et Exécution

Pour exploiter avec succès ces vulnérabilités, vous aurez besoin de :

  • Python 3.7+
  • Docker

Pour commencer :

  1. Clonez le dépôt :
root@kitploit:~
git clone https://github.com/OfriOuzan/CVE-2021-41773_CVE-2021-42013_Exploits
  1. Construisez les environnements vulnérables et lancez les exploits :
root@kitploit:~
cd CVE-2021-41773_CVE-2021-42013_Exploits
python3 exploit.p

Structure

Répertoires

Ce dépôt comprend quatre répertoires distincts, chacun responsable de la construction d'un conteneur différent à des fins d'exploitation :

  • HTTPD_2_4_49_Map_Files : Établit un conteneur basé sur la version Apache HTTPD 2.4.49, vulnérable à l'attaque CVE-2021-41773 de traversée de chemin Map Files.
  • HTTPD_2_4_50_Map_Files : Met en place un conteneur utilisant la version Apache HTTPD 2.4.50, vulnérable à l'attaque CVE-2021-42013 de traversée de chemin Map Files.
  • HTTPD_2_4_49_RCE : Construit un conteneur utilisant la version Apache HTTPD 2.4.49, vulnérable à l'attaque CVE-2021-41773 de traversée de chemin RCE.
  • HTTPD_2_4_50_RCE : Crée un conteneur basé sur la version Apache HTTPD 2.4.50, vulnérable à l'attaque CVE-2021-42013 de traversée de chemin RCE.

Dans chaque répertoire, vous trouverez un Dockerfile pour faciliter la création du conteneur et un httpd.conf contenant les configurations vulnérables spécifiques. Ce dépôt vise à fournir un environnement pratique pour comprendre et étudier ces vulnérabilités.

Fichier d'exploit

Le fichier exploit.py effectue l'exploitation en deux étapes :

  • Construit l'environnement vulnérable : Il télécharge les images Docker requises et construit les conteneurs en fonction des informations fournies dans les répertoires respectifs.
  • Exploite les vulnérabilités : Il exploite les conteneurs vulnérables avec CVE-2021-41773 et CVE-2021-42013.
Télécharger l’outil