Skip to content
KitploitKITPLOIT
StrumentiBlog
Invia
StrumentiBlog
Invia

Strumenti di Hacking, PenTest e Cybersecurity per il tuo Arsenale di Sicurezza!

Kitploit è una directory di strumenti di hacking, cybersecurity e pentesting. Scopri gli ultimi aggiornamenti dei progetti per trovare vulnerabilità, analizzare sistemi, automatizzare i test e rafforzare la tua sicurezza.

··Feed·Contatto·Privacy·© 2026 Kitploit

Directory degli strumenti

Categorie

Vedi tutte le categorie
Loading categories
CVE-2021-42013 — Uno scanner di vulnerabilità completo basato su Python per rilevare le vulnerabilità di path traversal e remote code execution CVE-2021-41773 e CVE-2021-42013 nelle versioni 2.4.49 e 2.4.50 del server Apache HTTP. | Kitploit
Strumenti/GitHubGitHub/drackyjr/cve-2021-42013
Scanner di VulnerabilitàExploitSfruttamento di Applicazioni WebPenetration TestingApprendimento e FormazioneRed Teaming
GitHubdrackyjr/cve-2021-42013

CVE-2021-42013

Uno scanner di vulnerabilità completo basato su Python per rilevare le vulnerabilità di path traversal e remote code execution CVE-2021-41773 e CVE-2021-42013 nelle versioni 2.4.49 e 2.4.50 del server Apache HTTP.

Vedi Repository
19 mesi faNon ancora revisionato

Più Popolari

Vedi tutti →

Scopri gli strumenti più utilizzati dalla nostra community.

Esplora tutti gli strumenti

Sfoglia la nostra collezione di strumenti

Vedi tutti gli strumenti →
Condividi

Scanner di Vulnerabilità Apache CVE-2021-41773 / CVE-2021-42013

Un scanner di vulnerabilità completo basato su Python per rilevare le vulnerabilità di path traversal e remote code execution CVE-2021-41773 e CVE-2021-42013 nelle versioni 2.4.49 e 2.4.50 di Apache HTTP Server.

Panoramica

CVE-2021-41773 e CVE-2021-42013 sono vulnerabilità critiche che interessano Apache HTTP Server e consentono agli aggressori di:

  • Leggere file arbitrari dal server (path traversal)
  • Eseguire codice arbitrario sul server (remote code execution)
  • Superare le restrizioni di sicurezza tramite una normalizzazione URL impropria

Queste vulnerabilità hanno ottenuto ampia attenzione nell'ottobre 2021 e sono state attivamente sfruttate in ambienti reali.

Vulnerabilità Spiegate

CVE-2021-41773 (Apache 2.4.49)

  • Tipo: Path Traversal + Remote Code Execution
  • Punteggio CVSS: 9.8 Critico
  • Versioni Affette: Apache HTTP Server 2.4.49
  • Causa Principale: Normalizzazione del percorso impropria che consente ai caratteri punto codificati (.%2e) di bypassare le restrizioni di directory
  • Impatto: Leggere file sensibili come /etc/passwd, eseguire comandi arbitrari se mod_cgi è abilitato

CVE-2021-42013 (Apache 2.4.50)

  • Tipo: Path Traversal + Remote Code Execution
  • Punteggio CVSS: 9.8 Critico
  • Versioni Affette: Apache HTTP Server 2.4.50
  • Causa Principale: Correzione insufficiente per CVE-2021-41773, consente bypass con doppia codifica URL (%%32%65)
  • Impatto: Stesso di CVE-2021-41773, interessa la versione patchata

Funzionalità

✅ Rilevamento Doppio CVE: Test per entrambi CVE-2021-41773 e CVE-2021-42013 ✅ Test di Path Traversal: Multiple varianti di payload per tentativi di accesso ai file ✅ Test RCE: Verifica dell'esecuzione di codice remoto se mod_cgi è abilitato ✅ Scansione Batch: Scansiona più target da un file ✅ Output con Codice Colore: Risultati formattati facili da leggere ✅ Timeout Personalizzabile: Timeout delle richieste regolabile per reti inaffidabili ✅ Spoofing User-Agent: Supera i meccanismi di filtro di base

Requisiti

  • Python 3.6+
  • requests library
  • colorama library

Installazione

Clona il Repository

root@kitploit:~
https://github.com/drackyjr/CVE-2021-42013.git
cd cve-2021-41773-42013

Installa le Dipendenze

root@kitploit:~
pip3 install -r requirements.txt

Oppure installa manualmente:

root@kitploit:~
pip3 install requests colorama

Utilizzo

Scansione Singolo Target

root@kitploit:~
python3 cve_scanner.py -u http://192.168.1.100

Target HTTPS

root@kitploit:~
python3 cve_scanner.py -u https://target.com

Timeout Personalizzato

root@kitploit:~
python3 cve_scanner.py -u http://target.com -t 15

Scansione Batch

root@kitploit:~
python3 cve_scanner.py -l targets.txt

Aiuto

root@kitploit:~
python3 cve_scanner.py -h

Argomenti della Riga di Comando

Esempio di Utilizzo

Singolo Target

root@kitploit:~
python3 cve_scanner.py -u http://192.168.1.100

Multipli Target

Crea targets.txt:

root@kitploit:~
http://192.168.1.100
https://example.com:8080
http://10.0.0.50
https://vulnerable.server.com

Poi esegui:

root@kitploit:~
python3 cve_scanner.py -l targets.txt -t 15

Timeout Esteso per Reti Lente

root@kitploit:~
python3 cve_scanner.py -u http://target.com -t 30

Output

Lo scanner fornisce un output dettagliato che include:

  • Stato di Rilevamento Vulnerabilità: Se ogni CVE è rilevato
  • Informazioni sul Payload: Quale payload ha attivato la vulnerabilità
  • Dati di Risposta: Esempio della risposta del server
  • Raccomandazioni: Guida all'applicazione delle patch

Esempio di output:

root@kitploit:~
============================================================
  CVE-2021-41773 / CVE-2021-42013 Vulnerability Scanner
============================================================

[*] Target: http://192.168.1.100

[*] Testing CVE-2021-41773 (Apache 2.4.49)...
[+] VULNERABLE to CVE-2021-41773!
[+] Payload: /cgi-bin/.%2e/.%2e/.%2e/.%2e/etc/passwd
[+] Response:
root:x:0:0:root:/root:/bin/bash
daemon:x:1:1:daemon:/usr/sbin:/usr/sbin/nologin

============================================================
  Scan Summary
============================================================
[!] Target is VULNERABLE!
[!] Immediate patching required!
[*] Recommendation: Upgrade to Apache HTTP Server 2.4.51 or later
============================================================

Come Funziona

Rilevamento CVE-2021-41773

  1. Invia richieste con payload con singola codifica URL (.%2e)
  2. Prende di mira le directory alias: /cgi-bin/, /icons/, /images/
  3. Tenta di leggere /etc/passwd e /etc/shadow
  4. Testa l'esecuzione di comandi tramite richieste POST

Rilevamento CVE-2021-42013

  1. Invia richieste con payload a doppia codifica URL (%%32%65)
  2. Utilizza le stesse directory target di CVE-2021-41773
  3. Bypassa la patch insufficiente in Apache 2.4.50
  4. Verifica la capacità RCE se mod_cgi è abilitato

Test RCE

  • Esegue il comando id per verificare l'esecuzione del codice
  • Funziona solo se il modulo mod_cgi è abilitato
  • Cerca uid= e gid= nella risposta

Indicatori di Rilevamento

Lo scanner cerca:

  • Path traversal riuscito: La risposta contiene voci root: o daemon: da /etc/passwd
  • RCE riuscito: La risposta contiene uid= e gid= dall'esecuzione del comando id
  • Codice di Stato HTTP: 200 OK con contenuto previsto

Mitigazione

Azioni Immediate

  1. Aggiorna Apache HTTP Server alla versione 2.4.51 o successiva
  2. Disabilita mod_cgi se non necessario
  3. Applica restrizioni di directory rigide:
    root@kitploit:~
    <Directory />
        Require all denied
    </Directory>
    

Rafforzamento della Configurazione

root@kitploit:~
# Limita l'accesso alle directory sensibili
<Directory /cgi-bin>
    Require all denied
</Directory>

# Disabilita i collegamenti simbolici se non necessari
Options -FollowSymLinks

# Abilita le intestazioni di sicurezza
Header always set X-Content-Type-Options "nosniff"
Header always set X-Frame-Options "DENY"

Controllo della Versione

root@kitploit:~
# Controlla la versione di Apache
apache2 -v
httpd -v

Versioni di Apache Supportate

VersioneStatoAzione
2.4.49❌ VulnerabileAggiorna immediatamente
2.4.50⚠️ Parzialmente PatchatoAggiorna alla 2.4.51+
2.4.51+✅ PatchatoNessuna azione necessaria

Dichiarazione di Esclusione di Responsabilità

⚠️ IMPORTANTE: Questo strumento è destinato SOLO a test di sicurezza autorizzati e scopi educativi. L'accesso non autorizzato a sistemi informatici è ILLEGALE secondo leggi come il Computer Fraud and Abuse Act (CFAA) e legislazione simile in tutto il mondo.

Solo Uso Autorizzato:

  • Test di penetrazione con autorizzazione scritta
  • Audit di sicurezza della propria infrastruttura
  • Competizioni CTF e piattaforme di formazione (TryHackMe, HackTheBox, ecc.)
  • Scopi educativi e di ricerca

Avviso di Uso Improprio: Gli utenti sono responsabili di assicurarsi di avere l'autorizzazione esplicita prima di testare qualsiasi target. Gli autori non si assumono alcuna responsabilità per l'uso non autorizzato.

Casi d'Uso

Questo scanner è ideale per:

Professionisti della Sicurezza

  • Valutazione e gestione delle vulnerabilità
  • Incarichi di penetration testing
  • Audit di sicurezza dell'infrastruttura Apache
  • Verifica della conformità (PCI-DSS, ecc.)

Amministratori di Sistema

  • Identificazione di istanze Apache vulnerabili
  • Validazione del dispiegamento delle patch
  • Audit di sicurezza dell'infrastruttura
  • Scansione dell'inventario dei server

Studenti di Cybersecurity

  • Apprendimento dello sfruttamento delle vulnerabilità
  • Comprensione degli attacchi di path traversal
  • Risoluzione di sfide CTF
  • Ricerca e istruzione sulla sicurezza

DevOps/DevSecOps

  • Scansione delle vulnerabilità dell'infrastruttura
  • Controlli di sicurezza nella pipeline CI/CD
  • Scansione dei container (se in esecuzione Apache)
  • Verifica della sicurezza pre-deploy

File

root@kitploit:~
.
├── cve_scanner.py          # Script principale dello scanner
├── requirements.txt         # Dipendenze Python
├── README.md               # Questo file
├── targets.txt             # Elenco di esempio dei target
└── LICENSE                 # Informazioni sulla licenza

File di Configurazione

requirements.txt

root@kitploit:~
requests==2.28.1
colorama==0.4.5

targets.txt (Esempio)

root@kitploit:~
http://192.168.1.100
https://vulnerable.example.com
http://10.0.0.50:8080

Risoluzione dei Problemi

Problema: Timeout di Connessione

Soluzione: Aumenta il timeout con l'opzione -t

root@kitploit:~
python3 cve_scanner.py -u http://target.com -t 30

Problema: Errore Certificato SSL

Soluzione: Lo script disabilita la verifica SSL per impostazione predefinita. Se i problemi persistono, assicurati che i certificati Python siano aggiornati:

root@kitploit:~
pip3 install --upgrade certifi

Problema: Modulo Non Trovato

Soluzione: Assicurati che tutte le dipendenze siano installate

root@kitploit:~
pip3 install -r requirements.txt

Problema: Permesso Negato

Soluzione: Rendi eseguibile lo script

root@kitploit:~
chmod +x cve_scanner.py
python3 cve_scanner.py -u http://target.com

Suggerimenti sulle Prestazioni

  • Scansione Batch: Usa -l con un file di target per scansioni multiple
  • Scansione Parallela: Per scansioni su larga scala, esegui più istanze con suddivisione dei compiti
  • Ottimizzazione Timeout: Valori di timeout più bassi per reti veloci, più alti per connessioni lente
  • Validazione Target: Verifica che i target siano raggiungibili prima della scansione batch

Riferimenti

  • NVD CVE-2021-41773
  • NVD CVE-2021-42013
  • Avviso di Sicurezza Apache HTTP Server
  • Ricerca sulla Sicurezza Qualys
  • Allerta CISA AA21-265A

Contributi

I contributi sono benvenuti! Per contribuire:

  1. Forka il repository
  2. Crea un branch per le funzionalità (git checkout -b feature/miglioramento)
  3. Esegui il commit delle tue modifiche (git commit -m 'Aggiungi miglioramento')
  4. Fai il push sul branch (git push origin feature/miglioramento)
  5. Invia una Pull Request

Assicurati che:

  • Il codice segua gli standard PEP 8
  • I commenti spieghino la logica complessa
  • I payload siano testati per l'efficacia
  • Il README sia aggiornato se aggiungi funzionalità

Licenza

Questo progetto è concesso in licenza con la MIT License. Vedi il file LICENSE per i dettagli.

Autore

Strumento di Test di Sicurezza
Creato per scopi educativi e test di sicurezza autorizzati.

Per domande, problemi o suggerimenti, apri una issue su GitHub.

Registro delle Modifiche

Versione 1.0.0 (Rilascio Iniziale)

  • ✅ Rilevamento CVE-2021-41773
  • ✅ Rilevamento CVE-2021-42013
  • ✅ Test di path traversal
  • ✅ Verifica della capacità RCE
  • ✅ Supporto scansione batch
  • ✅ Output con codice colore
  • ✅ Timeout personalizzabile

Note sulla Sicurezza

  • Lo scanner invia richieste HTTP ai server target
  • Non modifica alcun file sui sistemi target
  • La verifica SSL è disabilitata per flessibilità
  • Lo User-Agent viene spoofato per bypassare il filtraggio di base
  • I risultati devono essere validati prima di intraprendere azioni
  • Mantieni sempre i log dei test autorizzati

Ultimo Aggiornamento: Novembre 2025
Stato: Sviluppo Attivo
Testato Su: Python 3.8+, Apache 2.4.49, 2.4.50

Scarica lo strumento
ArgomentoBreveTipoDescrizione
--url-uSTRINGURL del target (es. http://example.com)
--list-lFILEFile contenente l'elenco dei target (uno per riga)
--timeout-tINTEGERTimeout delle richieste in secondi (default: 10)