Skip to content
KitploitKITPLOIT
OutilsBlog
Soumettre
OutilsBlog
Soumettre

Outils de Hacking, PenTest et Cybersécurité pour votre Arsenal de Sécurité !

Kitploit est un répertoire d'outils de hacking, de cybersécurité et de pentesting. Découvrez les dernières mises à jour des projets pour trouver des vulnérabilités, analyser des systèmes, automatiser les tests et renforcer votre sécurité.

··Flux·Contact·Confidentialité·© 2026 Kitploit

Répertoire d'outils

Catégories

Voir toutes les catégories
Loading categories
Apache-HTTP-Server-Vulnerabilities-CVE-2021-41773-and-CVE-2021-42013 — Dans ce projet, j'ai documenté un processus détaillé de test d'intrusion ciblant les vulnérabilités du serveur HTTP Apache, plus précisément CVE-2021-41773 et CVE-2021-42013, qui impliquent un Path Traversal et une exécution de code à distance (RCE). | Kitploit
Outils/GitHubGitHub/vanshuk-bhagat/apache-http-server-vulnerabilities-cve-2021-41773-and-cve-2021-42013
ReconnaissanceFrameworks d'ExploitationAnalyse des VulnérabilitésExploitation d'Applications WebCTFTests d'IntrusionApprentissage et Éducation
GitHubvanshuk-bhagat/apache-http-server-vulnerabilities-cve-2021-41773-and-cve-2021-42013

Populaires

Voir tout →

Découvrez les outils les plus utilisés par notre communauté.

Explorer tous les outils

Parcourez notre collection d'outils

Voir tous les outils →

Apache-HTTP-Server-Vulnerabilities-CVE-2021-41773-and-CVE-2021-42013

Dans ce projet, j'ai documenté un processus détaillé de test d'intrusion ciblant les vulnérabilités du serveur HTTP Apache, plus précisément CVE-2021-41773 et CVE-2021-42013, qui impliquent un Path Traversal et une exécution de code à distance (RCE).

Voir le dépôt
2il y a 1 anPas encore vérifié
Partager

Reconnaissance et exploitation : Vulnérabilités du serveur HTTP Apache - CVE-2021-41773 et CVE-2021-42013

Dans ce projet, j'ai documenté un processus détaillé de test d'intrusion ciblant les vulnérabilités du serveur HTTP Apache, plus précisément CVE-2021-41773 et CVE-2021-42013, qui impliquent une traversée de chemin et une exécution de code à distance (RCE). L'évaluation comprenait :

  • Reconnaissance : Utilisation d'outils comme Nmap et Gobuster pour la découverte réseau et l'énumération de services.
  • Tests d'exploitation manuels : Évaluation de l'exposition aux vulnérabilités via des scripts adaptés et des analyses.
  • Exploitation automatisée : Utilisation de modules Metasploit pour des tentatives d'exploitation de vulnérabilités.
  • Résolution créative de problèmes : Application de techniques de logique et de décodage pour découvrir des indices cachés et accéder aux identifiants administrateur WordPress.

🔑 Réussite clé : L'investigation a confirmé l'absence d'exploitabilité des vulnérabilités Apache, mais a néanmoins réussi à révéler un accès au panneau d'administration WordPress en résolvant des défis grâce à une énumération détaillée et à une analyse créative.

Ce projet souligne l'importance d'une approche méticuleuse dans le cadre du piratage éthique et des évaluations de cybersécurité, en présentant une méthodologie de test complète.

Télécharger l’outil