Skip to content
KitploitKITPLOIT
उपकरणब्लॉग
जमा करें
उपकरणब्लॉग
जमा करें

हैकिंग, पेनटेस्ट और साइबर सुरक्षा उपकरण आपके सुरक्षा शस्त्रागार के लिए!

Kitploit हैकिंग, साइबर सुरक्षा और पेंटेस्टिंग टूल्स की एक निर्देशिका है। कमजोरियों को खोजने, सिस्टम का विश्लेषण करने, परीक्षण को स्वचालित करने और अपनी सुरक्षा को मजबूत करने के लिए नवीनतम प्रोजेक्ट अपडेट खोजें।

··फ़ीड·संपर्क·गोपनीयता·© 2026 Kitploit

टूल निर्देशिका

श्रेणियाँ

सभी श्रेणियाँ देखें
Loading categories
CVE-2021-41773_CVE-2021-42013_Exploits — Exploit CVE-2021-41773 and CVE-2021-42013 | Kitploit
उपकरण/GitHubGitHub/ofriouzan/cve-2021-41773_cve-2021-42013_exploits
Vulnerability AnalysisExploitationWeb Application ExploitationPenetration TestingLearning & EducationLabs & Practice
GitHubofriouzan/cve-2021-41773_cve-2021-42013_exploits

CVE-2021-41773_CVE-2021-42013_Exploits

Exploit CVE-2021-41773 and CVE-2021-42013

सबसे लोकप्रिय

सभी देखें →

हमारे समुदाय द्वारा सबसे अधिक उपयोग किए जाने वाले उपकरण खोजें।

सभी उपकरण खोजें

हमारे उपकरणों का संग्रह ब्राउज़ करें

सभी उपकरण देखें →
साझा करें
रिपॉजिटरी देखेंवेबसाइट
413 साल पहलेअभी तक समीक्षित नहीं

CVE-2021-41773 और CVE-2021-42013 का शोषण

अवलोकन

यह रिपॉजिटरी Apache HTTPD में दो कमजोरियों: CVE-2021-41773 और CVE-2021-42013 के शोषण पर केंद्रित है। ये CVE पथ ट्रैवर्सल कमजोरियां हैं जो Apache HTTPD सर्वरों पर फ़ाइल मैपिंग और रिमोट कोड निष्पादन की ओर ले जा सकती हैं। इन CVE के बारे में गहन जानकारी के लिए, जिसमें अंतर्निहित दोष, असुरक्षित कॉन्फ़िगरेशन, शोषण और अधिक शामिल हैं, इस विस्तृत ब्लॉग पोस्ट को देखें: Dissecting and Exploiting CVE-2021-41773 and CVE-2021-42013.

आवश्यकताएँ और निष्पादन

इन कमजोरियों का सफलतापूर्वक शोषण करने के लिए, आपको आवश्यकता होगी:

  • Python 3.7+
  • Docker

आरंभ करने के लिए:

  1. रिपॉजिटरी को क्लोन करें:
root@kitploit:~
git clone https://github.com/OfriOuzan/CVE-2021-41773_CVE-2021-42013_Exploits
  1. असुरक्षित वातावरण बनाएं और शोषण शुरू करें:
root@kitploit:~
cd CVE-2021-41773_CVE-2021-42013_Exploits
python3 exploit.p

संरचना

निर्देशिकाएँ

यह रिपॉजिटरी चार अलग-अलग निर्देशिकाओं से बनी है, प्रत्येक शोषण उद्देश्यों के लिए एक अलग कंटेनर बनाने के लिए जिम्मेदार है:

  • HTTPD_2_4_49_Map_Files: Apache HTTPD 2.4.49 संस्करण पर आधारित एक कंटेनर स्थापित करता है, जो CVE-2021-41773 पथ ट्रैवर्सल मैप फ़ाइल आक्रमण के लिए असुरक्षित है।
  • HTTPD_2_4_50_Map_Files: Apache HTTPD 2.4.50 संस्करण का उपयोग करके एक कंटेनर सेट करता है, जो CVE-2021-42013 पथ ट्रैवर्सल मैप फ़ाइल आक्रमण के लिए असुरक्षित है।
  • HTTPD_2_4_49_RCE: Apache HTTPD 2.4.49 संस्करण का उपयोग करके एक कंटेनर बनाता है, जो CVE-2021-41773 पथ ट्रैवर्सल RCE आक्रमण के लिए असुरक्षित है।
  • HTTPD_2_4_50_RCE: Apache HTTPD 2.4.50 संस्करण पर आधारित एक कंटेनर बनाता है, जो CVE-2021-42013 पथ ट्रैवर्सल RCE आक्रमण के लिए असुरक्षित है।

प्रत्येक निर्देशिका के अंदर, आपको कंटेनर निर्माण की सुविधा के लिए एक Dockerfile मिलेगा और एक httpd.conf में विशिष्ट असुरक्षित कॉन्फ़िगरेशन शामिल हैं। इस रिपॉजिटरी का उद्देश्य इन कमजोरियों को समझने और अध्ययन करने के लिए एक व्यावहारिक वातावरण प्रदान करना है।

शोषण फ़ाइल

exploit.py फ़ाइल दो चरणों में शोषण करती है:

  • असुरक्षित वातावरण बनाता है: यह आवश्यक Docker इमेज खींचता है और संबंधित निर्देशिकाओं में प्रदान की गई जानकारी के आधार पर कंटेनर बनाता है।
  • कमजोरियों का शोषण करता है: यह CVE-2021-41773 और CVE-2021-42013 के साथ असुरक्षित कंटेनरों का शोषण करता है।
टूल डाउनलोड करें