Skip to content
KitploitKITPLOIT
StrumentiExploitsBlog
Log in
Invia
StrumentiExploitsBlog
Invia

Strumenti di Hacking, PenTest e Cybersecurity per il tuo Arsenale di Sicurezza!

Kitploit è una directory di strumenti di hacking, cybersecurity e pentesting. Scopri gli ultimi aggiornamenti dei progetti per trovare vulnerabilità, analizzare sistemi, automatizzare i test e rafforzare la tua sicurezza.

··Feed·Contatto·Privacy·© 2026 Kitploit

Directory degli strumenti

Categorie

Vedi tutte le categorie
Loading categories
CVE-2021-42013 — Scanner basato su Python per rilevare le vulnerabilità di path traversal e remote code execution CVE-2021-41773 e CVE-2021-42013 in Apache HTTP Server 2.4.49 e 2.4.50. | Kitploit
Strumenti/GitHubGitHub/drackyjr/cve-2021-42013
Scanner di VulnerabilitàExploitSfruttamento di Applicazioni WebPenetration TestingApprendimento e FormazioneRed Teaming
GitHubdrackyjr/cve-2021-42013

CVE-2021-42013

Scanner basato su Python per rilevare le vulnerabilità di path traversal e remote code execution CVE-2021-41773 e CVE-2021-42013 in Apache HTTP Server 2.4.49 e 2.4.50.

Vedi Repository
1510 mesi faNon ancora revisionato

Più Popolari

Vedi tutti →

Scopri gli strumenti più utilizzati dalla nostra community.

Esplora tutti gli strumenti

Sfoglia la nostra collezione di strumenti

Vedi tutti gli strumenti →
Condividi

Scanner di Vulnerabilità Apache CVE-2021-41773 / CVE-2021-42013

Un scanner di vulnerabilità completo basato su Python per rilevare le vulnerabilità di path traversal e remote code execution CVE-2021-41773 e CVE-2021-42013 nelle versioni 2.4.49 e 2.4.50 di Apache HTTP Server.

Panoramica

CVE-2021-41773 e CVE-2021-42013 sono vulnerabilità critiche che interessano Apache HTTP Server e consentono agli aggressori di:

  • Leggere file arbitrari dal server (path traversal)
  • Eseguire codice arbitrario sul server (remote code execution)
  • Superare le restrizioni di sicurezza tramite una normalizzazione URL impropria

Queste vulnerabilità hanno ottenuto ampia attenzione nell'ottobre 2021 e sono state attivamente sfruttate in ambienti reali.

Vulnerabilità Spiegate

CVE-2021-41773 (Apache 2.4.49)

  • Tipo: Path Traversal + Remote Code Execution
  • Punteggio CVSS: 9.8 Critico
  • Versioni Affette: Apache HTTP Server 2.4.49
  • Causa Principale: Normalizzazione del percorso impropria che consente ai caratteri punto codificati (.%2e) di bypassare le restrizioni di directory
  • Impatto: Leggere file sensibili come /etc/passwd, eseguire comandi arbitrari se mod_cgi è abilitato

CVE-2021-42013 (Apache 2.4.50)

  • Tipo: Path Traversal + Remote Code Execution
  • Punteggio CVSS: 9.8 Critico
  • Versioni Affette: Apache HTTP Server 2.4.50
  • Causa Principale: Correzione insufficiente per CVE-2021-41773, consente bypass con doppia codifica URL (%%32%65)
  • Impatto: Stesso di CVE-2021-41773, interessa la versione patchata

Funzionalità

✅ Rilevamento Doppio CVE: Test per entrambi CVE-2021-41773 e CVE-2021-42013 ✅ Test di Path Traversal: Multiple varianti di payload per tentativi di accesso ai file ✅ Test RCE: Verifica dell'esecuzione di codice remoto se mod_cgi è abilitato ✅ Scansione Batch: Scansiona più target da un file ✅ Output con Codice Colore: Risultati formattati facili da leggere ✅ Timeout Personalizzabile: Timeout delle richieste regolabile per reti inaffidabili ✅ Spoofing User-Agent: Supera i meccanismi di filtro di base

Requisiti

  • Python 3.6+
  • requests library
  • colorama library

Installazione

Clona il Repository

https://github.com/drackyjr/CVE-2021-42013.git
cd cve-2021-41773-42013

Installa le Dipendenze

pip3 install -r requirements.txt

Oppure installa manualmente:

pip3 install requests colorama

Utilizzo

Scansione Singolo Target

python3 cve_scanner.py -u http://192.168.1.100

Target HTTPS

python3 cve_scanner.py -u https://target.com

Timeout Personalizzato

python3 cve_scanner.py -u http://target.com -t 15

Scansione Batch

python3 cve_scanner.py -l targets.txt

Aiuto

python3 cve_scanner.py -h

Argomenti della Riga di Comando

ArgomentoBreveTipoDescrizione
--url-uSTRINGURL del target (es. http://example.com)
--list-lFILEFile contenente l'elenco dei target (uno per riga)
--timeout-tINTEGERTimeout delle richieste in secondi (default: 10)

Esempio di Utilizzo

Singolo Target

python3 cve_scanner.py -u http://192.168.1.100

Multipli Target

Crea targets.txt:

http://192.168.1.100
https://example.com:8080
http://10.0.0.50
https://vulnerable.server.com

Poi esegui:

python3 cve_scanner.py -l targets.txt -t 15

Timeout Esteso per Reti Lente

python3 cve_scanner.py -u http://target.com -t 30

Output

Lo scanner fornisce un output dettagliato che include:

  • Stato di Rilevamento Vulnerabilità: Se ogni CVE è rilevato
  • Informazioni sul Payload: Quale payload ha attivato la vulnerabilità
  • Dati di Risposta: Esempio della risposta del server
  • Raccomandazioni: Guida all'applicazione delle patch

Esempio di output:

============================================================
  CVE-2021-41773 / CVE-2021-42013 Vulnerability Scanner
============================================================

[*] Target: http://192.168.1.100

[*] Testing CVE-2021-41773 (Apache 2.4.49)...
[+] VULNERABLE to CVE-2021-41773!
[+] Payload: /cgi-bin/.%2e/.%2e/.%2e/.%2e/etc/passwd
[+] Response:
root:x:0:0:root:/root:/bin/bash
daemon:x:1:1:daemon:/usr/sbin:/usr/sbin/nologin

============================================================
  Scan Summary
============================================================
[!] Target is VULNERABLE!
[!] Immediate patching required!
[*] Recommendation: Upgrade to Apache HTTP Server 2.4.51 or later
============================================================

Come Funziona

Rilevamento CVE-2021-41773

  1. Invia richieste con payload con singola codifica URL (.%2e)
  2. Prende di mira le directory alias: /cgi-bin/, /icons/, /images/
  3. Tenta di leggere /etc/passwd e /etc/shadow
  4. Testa l'esecuzione di comandi tramite richieste POST

Rilevamento CVE-2021-42013

  1. Invia richieste con payload a doppia codifica URL (%%32%65)
  2. Utilizza le stesse directory target di CVE-2021-41773
  3. Bypassa la patch insufficiente in Apache 2.4.50
  4. Verifica la capacità RCE se mod_cgi è abilitato

Test RCE

  • Esegue il comando id per verificare l'esecuzione del codice
  • Funziona solo se il modulo mod_cgi è abilitato
  • Cerca uid= e gid= nella risposta

Indicatori di Rilevamento

Lo scanner cerca:

  • Path traversal riuscito: La risposta contiene voci root: o daemon: da /etc/passwd
  • RCE riuscito: La risposta contiene uid= e gid= dall'esecuzione del comando id
  • Codice di Stato HTTP: 200 OK con contenuto previsto

Mitigazione

Azioni Immediate

  1. Aggiorna Apache HTTP Server alla versione 2.4.51 o successiva
  2. Disabilita mod_cgi se non necessario
  3. Applica restrizioni di directory rigide:
    <Directory />
        Require all denied
    </Directory>
    

Rafforzamento della Configurazione

# Limita l'accesso alle directory sensibili
<Directory /cgi-bin>
    Require all denied
</Directory>

# Disabilita i collegamenti simbolici se non necessari
Options -FollowSymLinks

# Abilita le intestazioni di sicurezza
Header always set X-Content-Type-Options "nosniff"
Header always set X-Frame-Options "DENY"

Controllo della Versione

# Controlla la versione di Apache
apache2 -v
httpd -v

Versioni di Apache Supportate

VersioneStatoAzione
2.4.49❌ VulnerabileAggiorna immediatamente
2.4.50⚠️ Parzialmente PatchatoAggiorna alla 2.4.51+
2.4.51+✅ PatchatoNessuna azione necessaria

Dichiarazione di Esclusione di Responsabilità

⚠️ IMPORTANTE: Questo strumento è destinato SOLO a test di sicurezza autorizzati e scopi educativi. L'accesso non autorizzato a sistemi informatici è ILLEGALE secondo leggi come il Computer Fraud and Abuse Act (CFAA) e legislazione simile in tutto il mondo.

Solo Uso Autorizzato:

  • Test di penetrazione con autorizzazione scritta
  • Audit di sicurezza della propria infrastruttura
  • Competizioni CTF e piattaforme di formazione (TryHackMe, HackTheBox, ecc.)
  • Scopi educativi e di ricerca

Avviso di Uso Improprio: Gli utenti sono responsabili di assicurarsi di avere l'autorizzazione esplicita prima di testare qualsiasi target. Gli autori non si assumono alcuna responsabilità per l'uso non autorizzato.

Casi d'Uso

Questo scanner è ideale per:

Professionisti della Sicurezza

  • Valutazione e gestione delle vulnerabilità
  • Incarichi di penetration testing
  • Audit di sicurezza dell'infrastruttura Apache
  • Verifica della conformità (PCI-DSS, ecc.)
Scarica lo strumento