Skip to content
KitploitKITPLOIT
StrumentiBlog
Invia
StrumentiBlog
Invia

Strumenti di Hacking, PenTest e Cybersecurity per il tuo Arsenale di Sicurezza!

Kitploit è una directory di strumenti di hacking, cybersecurity e pentesting. Scopri gli ultimi aggiornamenti dei progetti per trovare vulnerabilità, analizzare sistemi, automatizzare i test e rafforzare la tua sicurezza.

··Feed·Contatto·Privacy·© 2026 Kitploit

Directory degli strumenti

Categorie

Vedi tutte le categorie
Loading categories
CVE-2021-41773_CVE-2021-42013_Exploits — Sfrutta CVE-2021-41773 e CVE-2021-42013 | Kitploit
Strumenti/GitHubGitHub/ofriouzan/cve-2021-41773_cve-2021-42013_exploits
Analisi delle VulnerabilitàExploitSfruttamento di Applicazioni WebPenetration TestingApprendimento e FormazioneLab e Pratica
GitHubofriouzan/cve-2021-41773_cve-2021-42013_exploits

CVE-2021-41773_CVE-2021-42013_Exploits

Sfrutta CVE-2021-41773 e CVE-2021-42013

Vedi RepositorySito web
4113 anni faNon ancora revisionato

Più Popolari

Vedi tutti →

Scopri gli strumenti più utilizzati dalla nostra community.

Esplora tutti gli strumenti

Sfoglia la nostra collezione di strumenti

Vedi tutti gli strumenti →
Condividi

Sfruttare CVE-2021-41773 e CVE-2021-42013

Panoramica

Questo repository si concentra sullo sfruttamento di due vulnerabilità in Apache HTTPD: CVE-2021-41773 e CVE-2021-42013. Queste CVE rappresentano vulnerabilità di path traversal che possono potenzialmente portare a mappatura di file ed esecuzione remota di codice sui server Apache HTTPD. Per informazioni approfondite su queste CVE, inclusi i difetti sottostanti, le configurazioni vulnerabili, gli exploit e altro, fare riferimento a questo articolo completo del blog: Analisi e sfruttamento di CVE-2021-41773 e CVE-2021-42013.

Requisiti ed Esecuzione

Per sfruttare con successo queste vulnerabilità, avrai bisogno di:

  • Python 3.7+
  • Docker

Per iniziare:

  1. Clona il repository:
root@kitploit:~
git clone https://github.com/OfriOuzan/CVE-2021-41773_CVE-2021-42013_Exploits
  1. Costruisci gli ambienti vulnerabili e avvia gli exploit:
root@kitploit:~
cd CVE-2021-41773_CVE-2021-42013_Exploits
python3 exploit.p

Struttura

Directory

Questo repository comprende quattro directory distinte, ciascuna responsabile della costruzione di un container diverso a fini di sfruttamento:

  • HTTPD_2_4_49_Map_Files: Crea un container basato sulla versione Apache HTTPD 2.4.49, vulnerabile all'attacco Path Traversal Map Files CVE-2021-41773.
  • HTTPD_2_4_50_Map_Files: Allestisce un container utilizzando la versione Apache HTTPD 2.4.50, vulnerabile all'attacco Path Traversal Map Files CVE-2021-42013.
  • HTTPD_2_4_49_RCE: Costruisce un container utilizzando la versione Apache HTTPD 2.4.49, vulnerabile all'attacco Path Traversal RCE CVE-2021-41773.
  • HTTPD_2_4_50_RCE: Crea un container basato sulla versione Apache HTTPD 2.4.50, vulnerabile all'attacco Path Traversal RCE CVE-2021-42013.

All'interno di ogni directory troverai un Dockerfile per facilitare la creazione del container e un httpd.conf che contiene le configurazioni vulnerabili specifiche. Questo repository mira a fornire un ambiente pratico per comprendere e studiare queste vulnerabilità.

File di exploit

Il file exploit.py esegue lo sfruttamento in due fasi:

  • Costruisce l'Ambiente Vulnerabile: Scarica le immagini Docker necessarie e costruisce i container in base alle informazioni fornite nelle rispettive directory.
  • Sfrutta le Vulnerabilità: Sfrutta i container vulnerabili con CVE-2021-41773 e CVE-2021-42013.
Scarica lo strumento