Skip to content
KitploitKITPLOIT
StrumentiBlog
Invia
StrumentiBlog
Invia

Strumenti di Hacking, PenTest e Cybersecurity per il tuo Arsenale di Sicurezza!

Kitploit è una directory di strumenti di hacking, cybersecurity e pentesting. Scopri gli ultimi aggiornamenti dei progetti per trovare vulnerabilità, analizzare sistemi, automatizzare i test e rafforzare la tua sicurezza.

··Feed·Contatto·Privacy·© 2026 Kitploit

Directory degli strumenti

Categorie

Vedi tutte le categorie
Loading categories
Apache-CVE-2021-42013-RCE-Exploit — Un potente e affidabile tool di exploit per le vulnerabilità del server Apache HTTP CVE-2021-41773 e CVE-2021-42013. Questo tool fornisce capacità di esecuzione remota di codice su server Apache 2.4.49 e 2.4.50 vulnerabili. | Kitploit
Strumenti/GitHubGitHub/fakhricrd/apache-cve-2021-42013-rce-exploit
Analisi delle VulnerabilitàExploitSfruttamento di Applicazioni WebPenetration TestingStrumento di Accesso RemotoSviluppo Payload
GitHubfakhricrd/apache-cve-2021-42013-rce-exploit

Apache-CVE-2021-42013-RCE-Exploit

Un potente e affidabile tool di exploit per le vulnerabilità del server Apache HTTP CVE-2021-41773 e CVE-2021-42013. Questo tool fornisce capacità di esecuzione remota di codice su server Apache 2.4.49 e 2.4.50 vulnerabili.

Più Popolari

Vedi tutti →

Scopri gli strumenti più utilizzati dalla nostra community.

Esplora tutti gli strumenti

Sfoglia la nostra collezione di strumenti

Vedi tutti gli strumenti →
Condividi
Vedi Repository
9 mesi faNon ancora revisionato

🚀 Panoramica

Questo strumento di exploit prende di mira le vulnerabilità di path traversal e remote code execution in Apache HTTP Server versioni 2.4.49 e 2.4.50. Lo strumento utilizza il backend curl per aggirare i problemi di codifica URL che affliggono altri tentativi di exploit basati su Python, garantendo uno sfruttamento affidabile anche quando altri strumenti falliscono.

Screenshot 2025-10-28 at 18 59 44

⚡ Funzionalità 🔧 Supporto per più payload: Testa vari percorsi e tecniche di sfruttamento

💻 Shell interattiva: Esecuzione interattiva completa dei comandi con auto-completamento

🔄 Reverse shell automatica: Generazione automatica di reverse shell con più tipi di payload

🔍 Ricognizione di sistema: Raccolta rapida di informazioni di sistema ed enumerazione

🚀 Backend Curl: Bypassa le limitazioni di codifica URL che rompono altri strumenti

🖥️ Multipiattaforma: Funziona su Linux, Windows e macOS

📦 Nessuna dipendenza: Utilizza solo librerie Python integrate e strumenti di sistema

🎯 Rilevamento intelligente: Rileva automaticamente la versione di Apache e lo stato della vulnerabilità

🎯 Vulnerabilità

root@kitploit:~
CVE-2021-41773

Affected Versions: Apache 2.4.49

Description: Path traversal vulnerability allowing access to files outside web root

CVSS Score: 7.5 (High)

Impact: Information disclosure, limited file access
root@kitploit:~
CVE-2021-42013

    Affected Versions: Apache 2.4.50

    Description: Remote Code Execution vulnerability when CGI is enabled

    CVSS Score: 9.8 (Critical)

    Impact: Full system compromise, arbitrary command execution

📥 Installazione bash

Clona il repository

root@kitploit:~
git clone https://github.com/FakhriCRD/apache-cve-2021-42013-exploit.git
cd apache-cve-2021-42013-exploit

Rendi eseguibile

root@kitploit:~
chmod +x exploit.py

Verifica che curl sia disponibile (richiesto)

root@kitploit:~
curl --version

Non sono richieste dipendenze Python aggiuntive!

Requisiti

Python 3.6+

curl (comando di sistema)

netcat (per la funzionalità di reverse shell)

🛠️ Utilizzo

Sintassi di base bash

root@kitploit:~
python3 apache_exploit.py -u <TARGET_URL> [OPTIONS]

Options
Option	Description	Example
-u, --url	Target URL (required)	-u http://target.com

-c, --command	Execute single command	-c "whoami"

-i, --interactive	Start interactive shell	-i

-r, --reverse	Auto generate reverse shell	-r

-s, --scan	Perform system reconnaissance	-s

-lh, --lhost	Local IP for reverse shell	-lh 192.168.1.100

-lp, --lport	Local port for reverse shell	-lp 4444
Scarica lo strumento