Skip to content
KitploitKITPLOIT
उपकरणब्लॉग
जमा करें
उपकरणब्लॉग
जमा करें

हैकिंग, पेनटेस्ट और साइबर सुरक्षा उपकरण आपके सुरक्षा शस्त्रागार के लिए!

Kitploit हैकिंग, साइबर सुरक्षा और पेंटेस्टिंग टूल्स की एक निर्देशिका है। कमजोरियों को खोजने, सिस्टम का विश्लेषण करने, परीक्षण को स्वचालित करने और अपनी सुरक्षा को मजबूत करने के लिए नवीनतम प्रोजेक्ट अपडेट खोजें।

··फ़ीड·संपर्क·गोपनीयता·© 2026 Kitploit

टूल निर्देशिका

श्रेणियाँ

सभी श्रेणियाँ देखें
Loading categories
cve-2021-42013 — cve-2021-42013.py एक पायथन स्क्रिप्ट है जो Apache 2.4.50 में Path Traversal या Remote Code Execution भेद्यता खोजने में मदद करेगी। | Kitploit
उपकरण/GitHubGitHub/walnutsecurity/cve-2021-42013
टोहीभेद्यता स्कैनरशोषणवेब एप्लिकेशन शोषणपेनिट्रेशन टेस्टिंगलैब और अभ्यास
GitHubwalnutsecurity/cve-2021-42013

cve-2021-42013

cve-2021-42013.py एक पायथन स्क्रिप्ट है जो Apache 2.4.50 में Path Traversal या Remote Code Execution भेद्यता खोजने में मदद करेगी।

रिपॉजिटरी देखें
27133 साल पहलेKitploit द्वारा समीक्षित

सबसे लोकप्रिय

सभी देखें →

हमारे समुदाय द्वारा सबसे अधिक उपयोग किए जाने वाले उपकरण खोजें।

सभी उपकरण खोजें

हमारे उपकरणों का संग्रह ब्राउज़ करें

सभी उपकरण देखें →
साझा करें

Apache 2.4.50 - पथ ट्रैवर्सल या रिमोट कोड निष्पादन

CVE-2021-42013.py एक पायथन स्क्रिप्ट है जो Apache 2.4.50 में पथ ट्रैवर्सल या रिमोट कोड निष्पादन कमजोरी का पता लगाने में मदद करेगी। CVE-2021-42013 पर अभ्यास करने के लिए डॉकर का एक कमजोर उदाहरण प्रदान किया गया है।

यदि CGI-BIN सक्षम है, तो हम रिमोट कोड निष्पादन कर सकते हैं लेकिन पथ ट्रैवर्सल नहीं, इसलिए पथ ट्रैवर्सल कमजोरी की जांच के लिए httpd.conf में Alias अनुभाग के तहत "icons" निर्देशिका जोड़ी गई है।

httpd.conf में कमजोर कॉन्फ़िगरेशन

root@kitploit:~
1. Enable CGI-BIN
2. Add "icons" directory in Alias section
3. <Directory>Require all granted</Directory>

CVE-2021-42013 के लिए प्रयोगशाला

डॉकर बनाएं

root@kitploit:~
$ docker build -t cve-2021-42013 .

डॉकर चलाएं

root@kitploit:~
$ docker run -it cve-2021-42013

cve-2021-42013.py का उपयोग

पथ ट्रैवर्सल और रिमोट कोड निष्पादन की जांच करें

root@kitploit:~
$ python3 cve-2021-42013.py -u http://172.17.0.2

पथ ट्रैवर्सल PoC

root@kitploit:~
$ python3 cve-2021-42013.py -u http://172.17.0.2 -pt

रिमोट कोड निष्पादन PoC

root@kitploit:~
$ python3 cve-2021-42013.py -u http://172.17.0.2 -rce

बल्क स्कैनिंग के लिए, IPs वाली एक टेक्स्ट फ़ाइल प्रदान करें:

root@kitploit:~
$ python3 cve-2021-42013.py -l list.txt
root@kitploit:~
$ python3 cve-2021-42013.py -l list.txt -pt
root@kitploit:~
$ python3 cve-2021-42013.py -l list.txt -rce

अधिक जानकारी यहाँ पाई जा सकती है।

संदर्भ

  • https://nvd.nist.gov/vuln/detail/CVE-2021-42013
  • https://cve.mitre.org/cgi-bin/cvename.cgi?name=CVE-2021-42013
  • https://www.cve.org/CVERecord?id=CVE-2021-42013
  • https://httpd.apache.org/security/vulnerabilities_24.html
  • https://walnutsecurity.com/path-traversal-remote-code-execution-in-apache/
टूल डाउनलोड करें