Skip to content
KitploitKITPLOIT
उपकरणएक्सप्लॉइटब्लॉग
Log in
जमा करें
उपकरणएक्सप्लॉइटब्लॉग
जमा करें

हैकिंग, पेनटेस्ट और साइबर सुरक्षा उपकरण आपके सुरक्षा शस्त्रागार के लिए!

Kitploit हैकिंग, साइबर सुरक्षा और पेंटेस्टिंग टूल्स की एक निर्देशिका है। कमजोरियों को खोजने, सिस्टम का विश्लेषण करने, परीक्षण को स्वचालित करने और अपनी सुरक्षा को मजबूत करने के लिए नवीनतम प्रोजेक्ट अपडेट खोजें।

फ़ीडसंपर्कगोपनीयता© 2026 Kitploit

टूल निर्देशिका

श्रेणियाँ

सभी श्रेणियाँ देखें
Loading categories
cve-2021-42013 — Apache 2.4.50 CVE-2021-42013 के लिए पथ ट्रैवर्सल और रिमोट कोड निष्पादन का Python एक्सप्लॉइट स्क्रिप्ट, जिसमें बल्क स्कैनिंग और व्यावहारिक परीक्षण के लिए Docker लैब शामिल है। | Kitploit
उपकरण/GitHubGitHub/ranasen-rat/cve-2021-42013
भेद्यता विश्लेषणशोषणवेब एप्लिकेशन शोषणपेनिट्रेशन टेस्टिंगलर्निंग और शिक्षालैब और अभ्यास
GitHubranasen-rat/cve-2021-42013

cve-2021-42013

Apache 2.4.50 CVE-2021-42013 के लिए पथ ट्रैवर्सल और रिमोट कोड निष्पादन का Python एक्सप्लॉइट स्क्रिप्ट, जिसमें बल्क स्कैनिंग और व्यावहारिक परीक्षण के लिए Docker लैब शामिल है।

रिपॉजिटरी देखें
18 महीने पहलेअभी तक समीक्षित नहीं

सबसे लोकप्रिय

सभी देखें →

हमारे समुदाय द्वारा सबसे अधिक उपयोग किए जाने वाले उपकरण खोजें।

सभी उपकरण खोजें

हमारे उपकरणों का संग्रह ब्राउज़ करें

सभी उपकरण देखें →
साझा करें

Apache 2.4.50 - पथ ट्रैवर्सल या रिमोट कोड निष्पादन

CVE-2021-42013.py एक पायथन स्क्रिप्ट है जो Apache 2.4.50 में पथ ट्रैवर्सल या रिमोट कोड निष्पादन कमजोरी खोजने में मदद करेगी। CVE-2021-42013 पर हाथ आजमाने के लिए Docker का कमजोर उदाहरण प्रदान किया गया है।

यदि CGI-BIN सक्षम है तो हम रिमोट कोड निष्पादन कर सकते हैं लेकिन पथ ट्रैवर्सल नहीं, इसलिए पथ ट्रैवर्सल कमजोरी की जांच के लिए httpd.conf में Alias अनुभाग के अंतर्गत "icons" निर्देशिका जोड़ी गई है।

httpd.conf में कमजोर कॉन्फ़िगरेशन

1. Enable CGI-BIN
2. Add "icons" directory in Alias section
3. <Directory>Require all granted</Directory>

CVE-2021-42013 के लिए प्रयोगशाला

Docker बनाएं

$ docker build -t cve-2021-42013 .

Docker चलाएं

$ docker run -it cve-2021-42013

cve-2021-42013.py का उपयोग

पथ ट्रैवर्सल और रिमोट कोड निष्पादन की जाँच करें

$ python3 cve-2021-42013.py -u http://172.17.0.2

पथ ट्रैवर्सल PoC

$ python3 cve-2021-42013.py -u http://172.17.0.2 -pt

रिमोट कोड निष्पादन PoC

$ python3 cve-2021-42013.py -u http://172.17.0.2 -rce

बल्क स्कैनिंग के लिए, IP वाली एक टेक्स्ट फ़ाइल प्रदान करें:

$ python3 cve-2021-42013.py -l list.txt
$ python3 cve-2021-42013.py -l list.txt -pt
$ python3 cve-2021-42013.py -l list.txt -rce

अधिक जानकारी यहाँ पाई जा सकती है।

संदर्भ

  • https://nvd.nist.gov/vuln/detail/CVE-2021-42013
  • https://cve.mitre.org/cgi-bin/cvename.cgi?name=CVE-2021-42013
  • https://www.cve.org/CVERecord?id=CVE-2021-42013
  • https://httpd.apache.org/security/vulnerabilities_24.html
  • https://walnutsecurity.com/path-traversal-remote-code-execution-in-apache/
टूल डाउनलोड करें