Skip to content
KitploitKITPLOIT
उपकरणब्लॉग
जमा करें
उपकरणब्लॉग
जमा करें

हैकिंग, पेनटेस्ट और साइबर सुरक्षा उपकरण आपके सुरक्षा शस्त्रागार के लिए!

Kitploit हैकिंग, साइबर सुरक्षा और पेंटेस्टिंग टूल्स की एक निर्देशिका है। कमजोरियों को खोजने, सिस्टम का विश्लेषण करने, परीक्षण को स्वचालित करने और अपनी सुरक्षा को मजबूत करने के लिए नवीनतम प्रोजेक्ट अपडेट खोजें।

··फ़ीड·संपर्क·गोपनीयता·© 2026 Kitploit

टूल निर्देशिका

श्रेणियाँ

सभी श्रेणियाँ देखें
Loading categories
CVE-2021-42013 — CVE-2021-41773 और CVE-2021-42013 पथ-ट्रैवर्सल और रिमोट कोड निष्पादन कमजोरियों का पता लगाने के लिए Python-आधारित स्कैनर, जो Apache HTTP सर्वर 2.4.49 और 2.4.50 में मौजूद हैं। | Kitploit
उपकरण/GitHubGitHub/drackyjr/cve-2021-42013
भेद्यता स्कैनरशोषणवेब एप्लिकेशन शोषणपेनिट्रेशन टेस्टिंगलर्निंग और शिक्षारेड टीमिंग
GitHubdrackyjr/cve-2021-42013

CVE-2021-42013

CVE-2021-41773 और CVE-2021-42013 पथ-ट्रैवर्सल और रिमोट कोड निष्पादन कमजोरियों का पता लगाने के लिए Python-आधारित स्कैनर, जो Apache HTTP सर्वर 2.4.49 और 2.4.50 में मौजूद हैं।

रिपॉजिटरी देखें
19 महीने पहलेअभी तक समीक्षित नहीं

सबसे लोकप्रिय

सभी देखें →

हमारे समुदाय द्वारा सबसे अधिक उपयोग किए जाने वाले उपकरण खोजें।

सभी उपकरण खोजें

हमारे उपकरणों का संग्रह ब्राउज़ करें

सभी उपकरण देखें →
साझा करें

CVE-2021-41773 / CVE-2021-42013 Apache भेद्यता स्कैनर

CVE-2021-41773 और CVE-2021-42013 पथ ट्रैवर्सल और रिमोट कोड निष्पादन भेद्यताओं का पता लगाने के लिए Apache HTTP सर्वर संस्करण 2.4.49 और 2.4.50 में एक व्यापक Python-आधारित भेद्यता स्कैनर।

अवलोकन

CVE-2021-41773 और CVE-2021-42013 Apache HTTP सर्वर को प्रभावित करने वाली महत्वपूर्ण भेद्यताएँ हैं जो हमलावरों को अनुमति देती हैं:

  • सर्वर से मनमानी फ़ाइलें पढ़ना (पथ ट्रैवर्सल)
  • सर्वर पर मनमाना कोड निष्पादित करना (रिमोट कोड निष्पादन)
  • अनुचित URL सामान्यीकरण के माध्यम से सुरक्षा प्रतिबंधों को बायपास करना

ये भेद्यताएँ अक्टूबर 2021 में व्यापक ध्यान आकर्षित कर गईं और जंगल में सक्रिय रूप से शोषण की गईं।

भेद्यता स्पष्टीकरण

CVE-2021-41773 (Apache 2.4.49)

  • प्रकार: पथ ट्रैवर्सल + रिमोट कोड निष्पादन
  • CVSS स्कोर: 9.8 गंभीर
  • प्रभावित संस्करण: Apache HTTP सर्वर 2.4.49
  • मूल कारण: अनुचित पथ सामान्यीकरण जो एन्कोडेड डॉट वर्णों (.%2e) को निर्देशिका प्रतिबंधों को बायपास करने की अनुमति देता है
  • प्रभाव: /etc/passwd जैसी संवेदनशील फ़ाइलें पढ़ना, mod_cgi सक्षम होने पर मनमाने आदेश निष्पादित करना

CVE-2021-42013 (Apache 2.4.50)

  • प्रकार: पथ ट्रैवर्सल + रिमोट कोड निष्पादन
  • CVSS स्कोर: 9.8 गंभीर
  • प्रभावित संस्करण: Apache HTTP सर्वर 2.4.50
  • मूल कारण: CVE-2021-41773 के लिए अपर्याप्त फिक्स, डबल URL एन्कोडिंग (%%32%65) बायपास की अनुमति देता है
  • प्रभाव: CVE-2021-41773 के समान, पैच किए गए संस्करण को प्रभावित करता है

विशेषताएँ

✅ दोहरी CVE पहचान: CVE-2021-41773 और CVE-2021-42013 दोनों के लिए परीक्षण ✅ पथ ट्रैवर्सल परीक्षण: फ़ाइल एक्सेस प्रयासों के लिए कई पेलोड विविधताएँ ✅ RCE परीक्षण: यदि mod_cgi सक्षम है तो रिमोट कोड निष्पादन सत्यापन ✅ बैच स्कैनिंग: फ़ाइल से कई लक्ष्यों को स्कैन करें ✅ रंग-कोडित आउटपुट: पढ़ने में आसान स्वरूपित परिणाम ✅ अनुकूलन योग्य टाइमआउट: अविश्वसनीय नेटवर्क के लिए समायोज्य अनुरोध टाइमआउट ✅ यूजर-एजेंट स्पूफिंग: बुनियादी फ़िल्टरिंग तंत्र को बायपास करता है

आवश्यकताएँ

  • Python 3.6+
  • requests लाइब्रेरी
  • colorama लाइब्रेरी

स्थापना

रिपॉजिटरी क्लोन करें

root@kitploit:~
https://github.com/drackyjr/CVE-2021-42013.git
cd cve-2021-41773-42013

निर्भरताएँ स्थापित करें

root@kitploit:~
pip3 install -r requirements.txt

या मैन्युअल रूप से स्थापित करें:

root@kitploit:~
pip3 install requests colorama

उपयोग

एकल लक्ष्य स्कैन

root@kitploit:~
python3 cve_scanner.py -u http://192.168.1.100

HTTPS लक्ष्य

root@kitploit:~
python3 cve_scanner.py -u https://target.com

कस्टम टाइमआउट

root@kitploit:~
python3 cve_scanner.py -u http://target.com -t 15

बैच स्कैनिंग

root@kitploit:~
python3 cve_scanner.py -l targets.txt

सहायता

root@kitploit:~
python3 cve_scanner.py -h

कमांड-लाइन तर्क

तर्कसंक्षिप्तप्रकारविवरण
--url-uSTRINGलक्ष्य URL (जैसे, http://example.com)
--list-lFILEलक्ष्यों की सूची वाली फ़ाइल (प्रति पंक्ति एक)
--timeout-tINTEGERसेकंड में अनुरोध टाइमआउट (डिफ़ॉल्ट: 10)

उदाहरण उपयोग

एकल लक्ष्य

root@kitploit:~
python3 cve_scanner.py -u http://192.168.1.100

एकाधिक लक्ष्य

targets.txt बनाएँ:

root@kitploit:~
http://192.168.1.100
https://example.com:8080
http://10.0.0.50
https://vulnerable.server.com

फिर चलाएँ:

root@kitploit:~
python3 cve_scanner.py -l targets.txt -t 15

धीमे नेटवर्क के लिए विस्तारित टाइमआउट

root@kitploit:~
python3 cve_scanner.py -u http://target.com -t 30

आउटपुट

स्कैनर विस्तृत आउटपुट प्रदान करता है जिसमें शामिल हैं:

  • भेद्यता पहचान स्थिति: प्रत्येक CVE का पता चला है या नहीं
  • पेलोड जानकारी: किस पेलोड ने भेद्यता को ट्रिगर किया
  • प्रतिक्रिया डेटा: सर्वर प्रतिक्रिया का नमूना
  • सिफारिशें: पैचिंग मार्गदर्शन

उदाहरण आउटपुट:

root@kitploit:~
============================================================
  CVE-2021-41773 / CVE-2021-42013 भेद्यता स्कैनर
============================================================

[*] लक्ष्य: http://192.168.1.100

[*] CVE-2021-41773 (Apache 2.4.49) का परीक्षण...
[+] CVE-2021-41773 के लिए भेद्य!
[+] पेलोड: /cgi-bin/.%2e/.%2e/.%2e/.%2e/etc/passwd
[+] प्रतिक्रिया:
root:x:0:0:root:/root:/bin/bash
daemon:x:1:1:daemon:/usr/sbin:/usr/sbin/nologin

============================================================
  स्कैन सारांश
============================================================
[!] लक्ष्य भेद्य है!
[!] तत्काल पैचिंग आवश्यक!
[*] अनुशंसा: Apache HTTP सर्वर 2.4.51 या बाद में अपग्रेड करें
============================================================

यह कैसे काम करता है

CVE-2021-41773 डिटेक्शन

  1. एकल URL-एन्कोडेड पेलोड (.%2e) के साथ अनुरोध भेजता है
  2. उपनाम निर्देशिकाओं को लक्षित करता है: /cgi-bin/, /icons/, /images/
  3. /etc/passwd और /etc/shadow पढ़ने का प्रयास करता है
  4. POST अनुरोधों के माध्यम से कमांड निष्पादन का परीक्षण करता है

CVE-2021-42013 डिटेक्शन

  1. डबल URL-एन्कोडेड पेलोड (%%32%65) के साथ अनुरोध भेजता है
  2. CVE-2021-41773 के समान लक्ष्य निर्देशिकाओं का उपयोग करता है
  3. Apache 2.4.50 में अपर्याप्त पैच को बायपास करता है
  4. यदि mod_cgi सक्षम है तो RCE क्षमता सत्यापित करता है

RCE परीक्षण

  • कोड निष्पादन सत्यापित करने के लिए id कमांड निष्पादित करता है
  • केवल तभी काम करता है जब mod_cgi मॉड्यूल सक्षम हो
  • प्रतिक्रिया में uid= और gid= की तलाश करता है

डिटेक्शन संकेतक

स्कैनर निम्नलिखित की तलाश करता है:

  • सफल पथ ट्रैवर्सल: प्रतिक्रिया में /etc/passwd से root: या daemon: प्रविष्टियाँ शामिल हैं
  • सफल RCE: प्रतिक्रिया में id कमांड निष्पादन से uid= और gid= शामिल हैं
  • HTTP स्थिति कोड: अपेक्षित सामग्री के साथ 200 OK

शमन

तत्काल कार्रवाई

  1. Apache HTTP सर्वर को संस्करण 2.4.51 या बाद में अपग्रेड करें
  2. mod_cgi को अक्षम करें यदि आवश्यक नहीं है
  3. कठोर निर्देशिका प्रतिबंध लागू करें:
    root@kitploit:~
    <Directory />
        Require all denied
    </Directory>
    

कॉन्फ़िगरेशन सख्तीकरण

root@kitploit:~
# संवेदनशील निर्देशिकाओं तक पहुँच प्रतिबंधित करें
<Directory /cgi-bin>
    Require all denied
</Directory>

# यदि आवश्यक न हो तो प्रतीकात्मक लिंक अक्षम करें
Options -FollowSymLinks

# सुरक्षा हेडर सक्षम करें
Header always set X-Content-Type-Options "nosniff"
Header always set X-Frame-Options "DENY"

संस्करण जांच

root@kitploit:~
# Apache संस्करण जांचें
apache2 -v
httpd -v

समर्थित Apache संस्करण

संस्करणस्थितिकार्रवाई
2.4.49❌ भेद्यतुरंत अपग्रेड करें
2.4.50⚠️ आंशिक रूप से पैच2.4.51+ पर अपग्रेड करें
2.4.51+✅ पैचकोई कार्रवाई आवश्यक नहीं

अस्वीकरण

⚠️ महत्वपूर्ण: यह उपकरण केवल अधिकृत सुरक्षा परीक्षण और शैक्षिक उद्देश्यों के लिए है। कंप्यूटर सिस्टम तक अनधिकृत पहुँच कंप्यूटर धोखाधड़ी और दुरुपयोग अधिनियम (CFAA) और दुनिया भर में समान कानूनों के तहत अवैध है।

केवल अधिकृत उपयोग:

  • लिखित अनुमति के साथ पैठ परीक्षण
  • अपने स्वयं के बुनियादी ढाँचे का सुरक्षा ऑडिट
  • CTF प्रतियोगिताएँ और प्रशिक्षण प्लेटफ़ॉर्म (TryHackMe, HackTheBox, आदि)
  • शैक्षिक और अनुसंधान उद्देश्य

दुरुपयोग चेतावनी: उपयोगकर्ता यह सुनिश्चित करने के लिए जिम्मेदार हैं कि किसी भी लक्ष्य का परीक्षण करने से पहले उनके पास स्पष्ट प्राधिकरण हो। लेखक अनधिकृत उपयोग के लिए कोई दायित्व नहीं मानते हैं।

उपयोग के मामले

यह स्कैनर इसके लिए आदर्श है:

सुरक्षा पेशेवर

  • भेद्यता मूल्यांकन और प्रबंधन
  • पैठ परीक्षण कार्य
  • Apache बुनियादी ढाँचे का सुरक्षा ऑडिट
  • अनुपालन सत्यापन (PCI-DSS, आदि)

सिस्टम प्रशासक

  • भेद्य Apache इंस्टेंस की पहचान करना
  • पैच तैनाती को मान्य करना
  • बुनियादी ढाँचा सुरक्षा ऑडिट
  • सर्वर इन्वेंट्री स्कैनिंग

साइबर सुरक्षा छात्र

  • भेद्यता शोषण सीखना
  • पथ ट्रैवर्सल हमलों को समझना
  • CTF चुनौतियाँ हल करना
  • सुरक्षा अनुसंधान और शिक्षा

DevOps/DevSecOps

  • बुनियादी ढाँचा भेद्यता स्कैनिंग
  • CI/CD पाइपलाइन सुरक्षा जाँच
  • कंटेनर स्कैनिंग (यदि Apache चल रहा है)
  • तैनाती-पूर्व सुरक्षा सत्यापन

फ़ाइलें

root@kitploit:~
.
├── cve_scanner.py          # मुख्य स्कैनर स्क्रिप्ट
├── requirements.txt         # Python निर्भरताएँ
├── README.md               # यह फ़ाइल
├── targets.txt             # उदाहरण लक्ष्य सूची
└── LICENSE                 # लाइसेंस जानकारी

कॉन्फ़िगरेशन फ़ाइलें

requirements.txt

root@kitploit:~
requests==2.28.1
colorama==0.4.5

targets.txt (उदाहरण)

root@kitploit:~
http://192.168.1.100
https://vulnerable.example.com
http://10.0.0.50:8080

समस्या निवारण

समस्या: कनेक्शन टाइमआउट

समाधान: -t विकल्प के साथ टाइमआउट बढ़ाएँ

root@kitploit:~
python3 cve_scanner.py -u http://target.com -t 30

समस्या: SSL प्रमाणपत्र त्रुटि

समाधान: स्क्रिप्ट डिफ़ॉल्ट रूप से SSL सत्यापन अक्षम करती है। यदि समस्याएँ बनी रहती हैं, तो सुनिश्चित करें कि Python प्रमाणपत्र अपडेट हैं:

root@kitploit:~
pip3 install --upgrade certifi

समस्या: मॉड्यूल नहीं मिला

समाधान: सुनिश्चित करें कि सभी निर्भरताएँ स्थापित हैं

root@kitploit:~
pip3 install -r requirements.txt

समस्या: अनुमति अस्वीकृत

समाधान: स्क्रिप्ट को निष्पादन योग्य बनाएँ

root@kitploit:~
chmod +x cve_scanner.py
python3 cve_scanner.py -u http://target.com

प्रदर्शन युक्तियाँ

  • बैच स्कैनिंग: एकाधिक स्कैन के लिए लक्ष्य फ़ाइल के साथ -l का उपयोग करें
  • समानांतर स्कैनिंग: बड़े पैमाने पर स्कैनिंग के लिए कार्य विभाजन के साथ कई इंस्टेंस चलाएँ
  • टाइमआउट अनुकूलन: तेज़ नेटवर्क के लिए कम टाइमआउट मान, धीमे कनेक्शन के लिए उच्च
  • लक्ष्य सत्यापन: बैच स्कैनिंग से पहले सुनिश्चित करें कि लक्ष्य पहुँच योग्य हैं

संदर्भ

  • NVD CVE-2021-41773
  • NVD CVE-2021-42013
  • Apache HTTP सर्वर सुरक्षा सलाह
  • Qualys सुरक्षा अनुसंधान
  • CISA अलर्ट AA21-265A

योगदान

योगदान का स्वागत है! योगदान देने के लिए:

  1. रिपॉजिटरी को फोर्क करें
  2. एक फीचर ब्रांच बनाएँ (git checkout -b feature/improvement)
  3. अपने परिवर्तनों को कमिट करें (git commit -m 'Add improvement')
  4. ब्रांच में पुश करें (git push origin feature/improvement)
  5. एक पुल अनुरोध सबमिट करें

कृपया सुनिश्चित करें:

  • कोड PEP 8 मानकों का पालन करता है
  • टिप्पणियाँ जटिल तर्क की व्याख्या करती हैं
  • पेलोड प्रभावशीलता के लिए परीक्षण किए जाते हैं
  • यदि सुविधाएँ जोड़ी जाती हैं तो README अपडेट किया जाता है

लाइसेंस

यह प्रोजेक्ट MIT लाइसेंस के तहत लाइसेंस प्राप्त है। विवरण के लिए LICENSE फ़ाइल देखें।

लेखक

सुरक्षा परीक्षण उपकरण
शैक्षिक और अधिकृत सुरक्षा परीक्षण उद्देश्यों के लिए बनाया गया।

प्रश्नों, समस्याओं या सुझावों के लिए कृपया GitHub पर एक मुद्दा खोलें।

चेंजलॉग

संस्करण 1.0.0 (प्रारंभिक रिलीज़)

  • ✅ CVE-2021-41773 का पता लगाना
  • ✅ CVE-2021-42013 का पता लगाना
  • ✅ पथ ट्रैवर्सल परीक्षण
  • ✅ RCE क्षमता सत्यापन
  • ✅ बैच स्कैनिंग समर्थन
  • ✅ रंग-कोडित आउटपुट
  • ✅ अनुकूलन योग्य टाइमआउट

सुरक्षा नोट्स

  • स्कैनर लक्ष्य सर्वरों को HTTP अनुरोध भेजता है
  • यह लक्ष्य प्रणालियों पर किसी भी फ़ाइल को संशोधित नहीं करता है
  • लचीलेपन के लिए SSL सत्यापन अक्षम किया गया है
  • बुनियादी फ़िल्टरिंग को बायपास करने के लिए User-Agent स्पूफ किया गया है
  • कार्रवाई करने से पहले परिणामों को मान्य किया जाना चाहिए
  • हमेशा अधिकृत परीक्षण के लॉग बनाए रखें

अंतिम अद्यतन: नवंबर 2025
स्थिति: सक्रिय विकास
परीक्षण किया गया: Python 3.8+, Apache 2.4.49, 2.4.50

टूल डाउनलोड करें