Skip to content
KitploitKITPLOIT
StrumentiBlog
Invia
StrumentiBlog
Invia

Strumenti di Hacking, PenTest e Cybersecurity per il tuo Arsenale di Sicurezza!

Kitploit è una directory di strumenti di hacking, cybersecurity e pentesting. Scopri gli ultimi aggiornamenti dei progetti per trovare vulnerabilità, analizzare sistemi, automatizzare i test e rafforzare la tua sicurezza.

··Feed·Contatto·Privacy·© 2026 Kitploit

Directory degli strumenti

Categorie

Vedi tutte le categorie
Loading categories
CVE-2021-42013 — Scanner basato su Python per rilevare le vulnerabilità di path traversal e remote code execution CVE-2021-41773 e CVE-2021-42013 in Apache HTTP Server 2.4.49 e 2.4.50. | Kitploit
Strumenti/GitHubGitHub/drackyjr/cve-2021-42013
Scanner di VulnerabilitàExploitSfruttamento di Applicazioni WebPenetration TestingApprendimento e FormazioneRed Teaming
GitHubdrackyjr/cve-2021-42013

CVE-2021-42013

Scanner basato su Python per rilevare le vulnerabilità di path traversal e remote code execution CVE-2021-41773 e CVE-2021-42013 in Apache HTTP Server 2.4.49 e 2.4.50.

Vedi Repository
19 mesi faNon ancora revisionato

Più Popolari

Vedi tutti →

Scopri gli strumenti più utilizzati dalla nostra community.

Esplora tutti gli strumenti

Sfoglia la nostra collezione di strumenti

Vedi tutti gli strumenti →
Condividi

Scanner di Vulnerabilità Apache CVE-2021-41773 / CVE-2021-42013

Un scanner di vulnerabilità completo basato su Python per rilevare le vulnerabilità di path traversal e remote code execution CVE-2021-41773 e CVE-2021-42013 nelle versioni 2.4.49 e 2.4.50 di Apache HTTP Server.

Panoramica

CVE-2021-41773 e CVE-2021-42013 sono vulnerabilità critiche che interessano Apache HTTP Server e consentono agli aggressori di:

  • Leggere file arbitrari dal server (path traversal)
  • Eseguire codice arbitrario sul server (remote code execution)
  • Superare le restrizioni di sicurezza tramite una normalizzazione URL impropria

Queste vulnerabilità hanno ottenuto ampia attenzione nell'ottobre 2021 e sono state attivamente sfruttate in ambienti reali.

Vulnerabilità Spiegate

CVE-2021-41773 (Apache 2.4.49)

  • Tipo: Path Traversal + Remote Code Execution
  • Punteggio CVSS: 9.8 Critico
  • Versioni Affette: Apache HTTP Server 2.4.49
  • Causa Principale: Normalizzazione del percorso impropria che consente ai caratteri punto codificati (.%2e) di bypassare le restrizioni di directory
  • Impatto: Leggere file sensibili come /etc/passwd, eseguire comandi arbitrari se mod_cgi è abilitato
  • CVE-2021-42013 (Apache 2.4.50)

    • Tipo: Path Traversal + Remote Code Execution
    • Punteggio CVSS: 9.8 Critico
    • Versioni Affette: Apache HTTP Server 2.4.50
    • Causa Principale: Correzione insufficiente per CVE-2021-41773, consente bypass con doppia codifica URL (%%32%65)
    • Impatto: Stesso di CVE-2021-41773, interessa la versione patchata

    Funzionalità

    ✅ Rilevamento Doppio CVE: Test per entrambi CVE-2021-41773 e CVE-2021-42013 ✅ Test di Path Traversal: Multiple varianti di payload per tentativi di accesso ai file ✅ Test RCE: Verifica dell'esecuzione di codice remoto se mod_cgi è abilitato ✅ Scansione Batch: Scansiona più target da un file ✅ Output con Codice Colore: Risultati formattati facili da leggere ✅ Timeout Personalizzabile: Timeout delle richieste regolabile per reti inaffidabili ✅ Spoofing User-Agent: Supera i meccanismi di filtro di base

    Requisiti

    • Python 3.6+
    • requests library
    • colorama library

    Installazione

    Clona il Repository

    root@kitploit:~
    https://github.com/drackyjr/CVE-2021-42013.git
    cd cve-2021-41773-42013
    

    Installa le Dipendenze

    root@kitploit:~
    pip3 install -r requirements.txt
    

    Oppure installa manualmente:

    root@kitploit:~
    pip3 install requests colorama
    

    Utilizzo

    Scansione Singolo Target

    root@kitploit:~
    python3 cve_scanner.py -u http://192.168.1.100
    

    Target HTTPS

    root@kitploit:~
    python3 cve_scanner.py -u https://target.com
    

    Timeout Personalizzato

    root@kitploit:~
    python3 cve_scanner.py -u http://target.com -t 15
    

    Scansione Batch

    root@kitploit:~
    python3 cve_scanner.py -l targets.txt
    

    Aiuto

    root@kitploit:~
    python3 cve_scanner.py -h
    

    Argomenti della Riga di Comando

    ArgomentoBreveTipoDescrizione
    --url-uSTRINGURL del target (es. http://example.com)
    --list-lFILEFile contenente l'elenco dei target (uno per riga)
    --timeout-tINTEGERTimeout delle richieste in secondi (default: 10)

    Esempio di Utilizzo

    Singolo Target

    root@kitploit:~
    python3 cve_scanner.py -u http://192.168.1.100
    

    Multipli Target

    Crea targets.txt:

    root@kitploit:~
    http://192.168.1.100
    https://example.com:8080
    http://10.0.0.50
    https://vulnerable.server.com
    

    Poi esegui:

    root@kitploit:~
    python3 cve_scanner.py -l targets.txt -t 15
    

    Timeout Esteso per Reti Lente

    root@kitploit:~
    python3 cve_scanner.py -u http://target.com -t 30
    

    Output

    Lo scanner fornisce un output dettagliato che include:

    • Stato di Rilevamento Vulnerabilità: Se ogni CVE è rilevato
    • Informazioni sul Payload: Quale payload ha attivato la vulnerabilità
    • Dati di Risposta: Esempio della risposta del server
    • Raccomandazioni: Guida all'applicazione delle patch

    Esempio di output:

    root@kitploit:~
    ============================================================
      CVE-2021-41773 / CVE-2021-42013 Vulnerability Scanner
    ============================================================
    
    [*] Target: http://192.168.1.100
    
    [*] Testing CVE-2021-41773 (Apache 2.4.49)...
    [+] VULNERABLE to CVE-2021-41773!
    [+] Payload: /cgi-bin/.%2e/.%2e/.%2e/.%2e/etc/passwd
    [+] Response:
    root:x:0:0:root:/root:/bin/bash
    daemon:x:1:1:daemon:/usr/sbin:/usr/sbin/nologin
    
    ============================================================
      Scan Summary
    ============================================================
    [!] Target is VULNERABLE!
    [!] Immediate patching required!
    [*] Recommendation: Upgrade to Apache HTTP Server 2.4.51 or later
    ============================================================
    

    Come Funziona

    Rilevamento CVE-2021-41773

    1. Invia richieste con payload con singola codifica URL (.%2e)
    2. Prende di mira le directory alias: /cgi-bin/, /icons/, /images/
    3. Tenta di leggere /etc/passwd e /etc/shadow
    4. Testa l'esecuzione di comandi tramite richieste POST

    Rilevamento CVE-2021-42013

    1. Invia richieste con payload a doppia codifica URL (%%32%65)
    2. Utilizza le stesse directory target di CVE-2021-41773
    3. Bypassa la patch insufficiente in Apache 2.4.50
    4. Verifica la capacità RCE se mod_cgi è abilitato

    Test RCE

    • Esegue il comando id per verificare l'esecuzione del codice
    • Funziona solo se il modulo mod_cgi è abilitato
    • Cerca uid= e gid= nella risposta

    Indicatori di Rilevamento

    Lo scanner cerca:

    • Path traversal riuscito: La risposta contiene voci root: o daemon: da /etc/passwd
    • RCE riuscito: La risposta contiene uid= e gid= dall'esecuzione del comando id
    • Codice di Stato HTTP: 200 OK con contenuto previsto

    Mitigazione

    Azioni Immediate

    1. Aggiorna Apache HTTP Server alla versione 2.4.51 o successiva
    2. Disabilita mod_cgi se non necessario
    3. Applica restrizioni di directory rigide:
      root@kitploit:~
      <Directory />
          Require all denied
      </Directory>
      

    Rafforzamento della Configurazione

    root@kitploit:~
    # Limita l'accesso alle directory sensibili
    <Directory /cgi-bin>
        Require all denied
    </Directory>
    
    # Disabilita i collegamenti simbolici se non necessari
    Options -FollowSymLinks
    
    # Abilita le intestazioni di sicurezza
    Header always set X-Content-Type-Options "nosniff"
    Header always set X-Frame-Options "DENY"
    

    Controllo della Versione

    root@kitploit:~
    # Controlla la versione di Apache
    apache2 -v
    httpd -v
    

    Versioni di Apache Supportate

    VersioneStatoAzione
    2.4.49❌ VulnerabileAggiorna immediatamente
    2.4.50⚠️ Parzialmente PatchatoAggiorna alla 2.4.51+
    2.4.51+✅ PatchatoNessuna azione necessaria

    Dichiarazione di Esclusione di Responsabilità

    ⚠️ IMPORTANTE: Questo strumento è destinato SOLO a test di sicurezza autorizzati e scopi educativi. L'accesso non autorizzato a sistemi informatici è ILLEGALE secondo leggi come il Computer Fraud and Abuse Act (CFAA) e legislazione simile in tutto il mondo.

    Solo Uso Autorizzato:

    • Test di penetrazione con autorizzazione scritta
    • Audit di sicurezza della propria infrastruttura
    • Competizioni CTF e piattaforme di formazione (TryHackMe, HackTheBox, ecc.)
    • Scopi educativi e di ricerca

    Avviso di Uso Improprio: Gli utenti sono responsabili di assicurarsi di avere l'autorizzazione esplicita prima di testare qualsiasi target. Gli autori non si assumono alcuna responsabilità per l'uso non autorizzato.

    Casi d'Uso

    Questo scanner è ideale per:

    Professionisti della Sicurezza

    • Valutazione e gestione delle vulnerabilità
    • Incarichi di penetration testing
    • Audit di sicurezza dell'infrastruttura Apache
    • Verifica della conformità (PCI-DSS, ecc.)

    Amministratori di Sistema

    • Identificazione di istanze Apache vulnerabili
    • Validazione del dispiegamento delle patch
    • Audit di sicurezza dell'infrastruttura
    • Scansione dell'inventario dei server

    Studenti di Cybersecurity

    • Apprendimento dello sfruttamento delle vulnerabilità
    • Comprensione degli attacchi di path traversal
    • Risoluzione di sfide CTF
    • Ricerca e istruzione sulla sicurezza

    DevOps/DevSecOps

    • Scansione delle vulnerabilità dell'infrastruttura
    • Controlli di sicurezza nella pipeline CI/CD
    • Scansione dei container (se in esecuzione Apache)
    • Verifica della sicurezza pre-deploy

    File

    root@kitploit:~
    .
    ├── cve_scanner.py          # Script principale dello scanner
    ├── requirements.txt         # Dipendenze Python
    ├── README.md               # Questo file
    ├── targets.txt             # Elenco di esempio dei target
    └── LICENSE                 # Informazioni sulla licenza
    

    File di Configurazione

    requirements.txt

    root@kitploit:~
    requests==2.28.1
    colorama==0.4.5
    

    targets.txt (Esempio)

    root@kitploit:~
    http://192.168.1.100
    https://vulnerable.example.com
    http://10.0.0.50:8080
    

    Risoluzione dei Problemi

    Problema: Timeout di Connessione

    Soluzione: Aumenta il timeout con l'opzione -t

    root@kitploit:~
    python3 cve_scanner.py -u http://target.com -t 30
    

    Problema: Errore Certificato SSL

    Soluzione: Lo script disabilita la verifica SSL per impostazione predefinita. Se i problemi persistono, assicurati che i certificati Python siano aggiornati:

    root@kitploit:~
    pip3 install --upgrade certifi
    

    Problema: Modulo Non Trovato

    Soluzione: Assicurati che tutte le dipendenze siano installate

    root@kitploit:~
    pip3 install -r requirements.txt
    

    Problema: Permesso Negato

    Soluzione: Rendi eseguibile lo script

    root@kitploit:~
    chmod +x cve_scanner.py
    python3 cve_scanner.py -u http://target.com
    

    Suggerimenti sulle Prestazioni

    • Scansione Batch: Usa -l con un file di target per scansioni multiple
    • Scansione Parallela: Per scansioni su larga scala, esegui più istanze con suddivisione dei compiti
    • Ottimizzazione Timeout: Valori di timeout più bassi per reti veloci, più alti per connessioni lente
    • Validazione Target: Verifica che i target siano raggiungibili prima della scansione batch

    Riferimenti

    • NVD CVE-2021-41773
    • NVD CVE-2021-42013
    • Avviso di Sicurezza Apache HTTP Server
    • Ricerca sulla Sicurezza Qualys
    • Allerta CISA AA21-265A

    Contributi

    I contributi sono benvenuti! Per contribuire:

    1. Forka il repository
    2. Crea un branch per le funzionalità (git checkout -b feature/miglioramento)
    3. Esegui il commit delle tue modifiche (git commit -m 'Aggiungi miglioramento')
    4. Fai il push sul branch (git push origin feature/miglioramento)
    5. Invia una Pull Request

    Assicurati che:

    • Il codice segua gli standard PEP 8
    • I commenti spieghino la logica complessa
    • I payload siano testati per l'efficacia
    • Il README sia aggiornato se aggiungi funzionalità

    Licenza

    Questo progetto è concesso in licenza con la MIT License. Vedi il file LICENSE per i dettagli.

    Autore

    Strumento di Test di Sicurezza
    Creato per scopi educativi e test di sicurezza autorizzati.

    Per domande, problemi o suggerimenti, apri una issue su GitHub.

    Registro delle Modifiche

    Versione 1.0.0 (Rilascio Iniziale)

    • ✅ Rilevamento CVE-2021-41773
    • ✅ Rilevamento CVE-2021-42013
    • ✅ Test di path traversal
    • ✅ Verifica della capacità RCE
    • ✅ Supporto scansione batch
    • ✅ Output con codice colore
    • ✅ Timeout personalizzabile

    Note sulla Sicurezza

    • Lo scanner invia richieste HTTP ai server target
    • Non modifica alcun file sui sistemi target
    • La verifica SSL è disabilitata per flessibilità
    • Lo User-Agent viene spoofato per bypassare il filtraggio di base
    • I risultati devono essere validati prima di intraprendere azioni
    • Mantieni sempre i log dei test autorizzati

    Ultimo Aggiornamento: Novembre 2025
    Stato: Sviluppo Attivo
    Testato Su: Python 3.8+, Apache 2.4.49, 2.4.50

    Scarica lo strumento