Skip to content
KitploitKITPLOIT
उपकरणब्लॉग
जमा करें
उपकरणब्लॉग
जमा करें

हैकिंग, पेनटेस्ट और साइबर सुरक्षा उपकरण आपके सुरक्षा शस्त्रागार के लिए!

Kitploit हैकिंग, साइबर सुरक्षा और पेंटेस्टिंग टूल्स की एक निर्देशिका है। कमजोरियों को खोजने, सिस्टम का विश्लेषण करने, परीक्षण को स्वचालित करने और अपनी सुरक्षा को मजबूत करने के लिए नवीनतम प्रोजेक्ट अपडेट खोजें।

··फ़ीड·संपर्क·गोपनीयता·© 2026 Kitploit

टूल निर्देशिका

श्रेणियाँ

सभी श्रेणियाँ देखें
Loading categories
cve-2021-42013.get | Kitploit
उपकरण/GitHubGitHub/mightysai1997/cve-2021-42013.get
भेद्यता स्कैनरशोषणवेब एप्लिकेशन शोषणपेनिट्रेशन टेस्टिंगरिमोट एक्सेस टूललैब और अभ्यास
GitHubmightysai1997/cve-2021-42013.get

cve-2021-42013.get

रिपॉजिटरी देखें
3 साल पहलेअभी तक समीक्षित नहीं

सबसे लोकप्रिय

सभी देखें →

हमारे समुदाय द्वारा सबसे अधिक उपयोग किए जाने वाले उपकरण खोजें।

सभी उपकरण खोजें

हमारे उपकरणों का संग्रह ब्राउज़ करें

सभी उपकरण देखें →
साझा करें

Apache 2.4.50 - Path Traversal या Remote Code Execution

cve-2021-42013.py एक पायथन स्क्रिप्ट है जो Apache 2.4.50 में Path Traversal या Remote Code Execution भेद्यता का पता लगाने में मदद करेगी। CVE-2021-42013 पर हाथ आज़माने के लिए Docker का एक भेद्य इंस्टेंस प्रदान किया गया है।

यदि CGI-BIN सक्षम है, तो हम Remote Code Execution कर सकते हैं लेकिन Path Traversal नहीं, इसलिए Path Traversal भेद्यता की जाँच के लिए httpd.conf में Alias अनुभाग के अंतर्गत "icons" निर्देशिका जोड़ी गई है।

httpd.conf में भेद्य कॉन्फ़िगरेशन

root@kitploit:~
1. Enable CGI-BIN
2. Add "icons" directory in Alias section
3. <Directory>Require all granted</Directory>

CVE-2021-42013 के लिए लैब

Docker बनाएँ

root@kitploit:~
$ docker build -t cve-2021-42013 .

Docker चलाएँ

root@kitploit:~
$ docker run -it cve-2021-42013

cve-2021-42013.py का उपयोग

Path Traversal और Remote Code Execution की जाँच करें

root@kitploit:~
$ python3 cve-2021-42013.py -u http://172.17.0.2

Path Traversal PoC

root@kitploit:~
$ python3 cve-2021-42013.py -u http://172.17.0.2 -pt

Remote Code Execution PoC

root@kitploit:~
$ python3 cve-2021-42013.py -u http://172.17.0.2 -rce

बल्क स्कैनिंग के लिए, IPs वाली एक टेक्स्ट फ़ाइल प्रदान करें:

root@kitploit:~
$ python3 cve-2021-42013.py -l list.txt
root@kitploit:~
$ python3 cve-2021-42013.py -l list.txt -pt
root@kitploit:~
$ python3 cve-2021-42013.py -l list.txt -rce
टूल डाउनलोड करें