Skip to content
KitploitKITPLOIT
ツールエクスプロイトブログ
Log in
提出
ツールエクスプロイトブログ
提出

ハッキング、侵入テスト、サイバーセキュリティツールをあなたのセキュリティアーセナルに!

Kitploitはハッキング、サイバーセキュリティ、ペネトレーションテストのツールディレクトリです。最新のプロジェクトアップデートを見つけて、脆弱性の発見、システム分析、テストの自動化、セキュリティの強化を行いましょう。

··フィード·お問い合わせ·プライバシー·© 2026 Kitploit

ツールディレクトリ

カテゴリ

すべてのカテゴリを見る
Loading categories
CVE-2021-42013 — Apache HTTP Server 2.4.49 および 2.4.50 の CVE-2021-41773 および CVE-2021-42013 のパストラバーサルおよびリモートコード実行脆弱性を検出するための Python ベースのスキャナー。 | Kitploit
ツール/GitHubGitHub/drackyjr/cve-2021-42013
脆弱性スキャナーエクスプロイトウェブアプリケーション悪用ペネトレーションテスト学習と教育レッドチーミング
GitHubdrackyjr/cve-2021-42013

CVE-2021-42013

Apache HTTP Server 2.4.49 および 2.4.50 の CVE-2021-41773 および CVE-2021-42013 のパストラバーサルおよびリモートコード実行脆弱性を検出するための Python ベースのスキャナー。

リポジトリを見る
1510ヶ月前未レビュー

人気

すべて見る →

コミュニティで最も使われているツールを見つけましょう。

すべてのツールを探索

ツールコレクションを閲覧

すべてのツールを見る →
共有

CVE-2021-41773 / CVE-2021-42013 Apache 脆弱性スキャナ

CVE-2021-41773 および CVE-2021-42013 のパストラバーサルとリモートコード実行の脆弱性を、Apache HTTP Server バージョン 2.4.49 および 2.4.50 に対して検出する、Python ベースの包括的な脆弱性スキャナです。

概要

CVE-2021-41773 と CVE-2021-42013 は、Apache HTTP Server に影響を与える重大な脆弱性であり、攻撃者に以下を可能にします:

  • サーバー上の任意のファイルの読み取り(パストラバーサル)
  • サーバー上での任意のコード実行(リモートコード実行)
  • 不適切な URL 正規化を利用したセキュリティ制限の回避

これらの脆弱性は 2021 年 10 月に広く注目を集め、実際に活発に悪用されています。

脆弱性の解説

CVE-2021-41773(Apache 2.4.49)

  • 種別: パストラバーサル + リモートコード実行
  • CVSS スコア: 9.8 Critical
  • 影響を受けるバージョン: Apache HTTP Server 2.4.49
  • 根本原因: エンコードされたドット文字(.%2e)がディレクトリ制限を回避できる不適切なパス正規化
  • 影響: /etc/passwd などの機密ファイルの読み取り、mod_cgi が有効な場合の任意のコマンド実行

CVE-2021-42013(Apache 2.4.50)

  • 種別: パストラバーサル + リモートコード実行
  • CVSS スコア: 9.8 Critical
  • 影響を受けるバージョン: Apache HTTP Server 2.4.50
  • 根本原因: CVE-2021-41773 に対する不十分な修正。二重 URL エンコーディング(%%32%65)によるバイパスが可能
  • 影響: CVE-2021-41773 と同様。修正版にも影響を与える

特徴

✅ 二重 CVE 検出: CVE-2021-41773 と CVE-2021-42013 の両方をテスト ✅ パストラバーサルテスト: ファイルアクセス試行のための複数のペイロードバリエーション ✅ RCE テスト: mod_cgi が有効な場合のリモートコード実行の検証 ✅ バッチスキャン: ファイルから複数のターゲットをスキャン ✅ カラーコード付き出力: 見やすい整形された結果 ✅ カスタマイズ可能なタイムアウト: 不安定なネットワーク向けにリクエストタイムアウトを調整可能 ✅ User-Agent スプーフィング: 基本的なフィルタリング機構を回避

必要条件

  • Python 3.6+
  • requests ライブラリ
  • colorama ライブラリ

インストール

リポジトリのクローン

https://github.com/drackyjr/CVE-2021-42013.git
cd cve-2021-41773-42013

依存関係のインストール

pip3 install -r requirements.txt

または手動でインストール:

pip3 install requests colorama

使用方法

単一ターゲットのスキャン

python3 cve_scanner.py -u http://192.168.1.100

HTTPS ターゲット

python3 cve_scanner.py -u https://target.com

カスタムタイムアウト

python3 cve_scanner.py -u http://target.com -t 15

バッチスキャン

python3 cve_scanner.py -l targets.txt

ヘルプ

python3 cve_scanner.py -h

コマンドライン引数

ArgumentShortTypeDescription
--url-uSTRINGターゲット URL(例: http://example.com)
--list-lFILEターゲットのリストを含むファイル(1 行に 1 つ)
--timeout-tINTEGERリクエストタイムアウト(秒)(デフォルト: 10)

使用例

単一ターゲット

python3 cve_scanner.py -u http://192.168.1.100

複数ターゲット

targets.txt を作成:

http://192.168.1.100
https://example.com:8080
http://10.0.0.50
https://vulnerable.server.com

次に実行:

python3 cve_scanner.py -l targets.txt -t 15

低速ネットワーク向けの延長タイムアウト

python3 cve_scanner.py -u http://target.com -t 30

出力

スキャナは以下の詳細な出力を提供します:

  • 脆弱性検出ステータス: 各 CVE が検出されたかどうか
  • ペイロード情報: 脆弱性を引き起こしたペイロード
  • レスポンスデータ: サーバーレスポンスのサンプル
  • 推奨事項: パッチ適用のガイダンス

出力例:

============================================================
  CVE-2021-41773 / CVE-2021-42013 Vulnerability Scanner
============================================================

[*] Target: http://192.168.1.100

[*] Testing CVE-2021-41773 (Apache 2.4.49)...
[+] VULNERABLE to CVE-2021-41773!
[+] Payload: /cgi-bin/.%2e/.%2e/.%2e/.%2e/etc/passwd
[+] Response:
root:x:0:0:root:/root:/bin/bash
daemon:x:1:1:daemon:/usr/sbin:/usr/sbin/nologin

============================================================
  Scan Summary
============================================================
[!] Target is VULNERABLE!
[!] Immediate patching required!
[*] Recommendation: Upgrade to Apache HTTP Server 2.4.51 or later
============================================================

動作の仕組み

CVE-2021-41773 の検出

  1. 単一 URL エンコードされたペイロード(.%2e)を含むリクエストを送信
  2. エイリアスディレクトリをターゲットにする: /cgi-bin/、/icons/、/images/
  3. /etc/passwd と /etc/shadow の読み取りを試行
  4. POST リクエストによるコマンド実行をテスト

CVE-2021-42013 の検出

  1. 二重 URL エンコードされたペイロード(%%32%65)を含むリクエストを送信
  2. CVE-2021-41773 と同じターゲットディレクトリを使用
  3. Apache 2.4.50 の不十分なパッチをバイパス
  4. mod_cgi が有効な場合の RCE 能力を検証

RCE テスト

  • id コマンドを実行してコード実行を検証
  • mod_cgi モジュールが有効な場合のみ機能
  • レスポンス内の uid= と gid= を検索

検出インジケータ

スキャナは以下を検出します:

  • パストラバーサルの成功: レスポンスに /etc/passwd 由来の root: または daemon: エントリが含まれる
  • RCE の成功: id コマンド実行による uid= と gid= がレスポンスに含まれる
  • HTTP ステータスコード: 期待されるコンテンツを含む 200 OK

緩和策

即時対応

  1. Apache HTTP Server をバージョン 2.4.51 以降にアップグレード
  2. 不要な場合は mod_cgi を無効化
  3. 厳格なディレクトリ制限を適用:
    <Directory />
        Require all denied
    </Directory>
    

設定の堅牢化

# 機密ディレクトリへのアクセスを制限
<Directory /cgi-bin>
    Require all denied
</Directory>

# 不要な場合はシンボリックリンクを無効化
Options -FollowSymLinks

# セキュリティヘッダーを有効化
Header always set X-Content-Type-Options "nosniff"
Header always set X-Frame-Options "DENY"

バージョン確認

# Apache バージョンを確認
apache2 -v
httpd -v

対応 Apache バージョン

VersionStatusAction
2.4.49❌ VulnerableUpgrade immediately
2.4.50⚠️ Partially PatchedUpgrade to 2.4.51+
2.4.51+✅ PatchedNo action needed

免責事項

⚠️ 重要: このツールは認可されたセキュリティテストおよび教育目的専用です。コンピュータシステムへの不正アクセスは、Computer Fraud and Abuse Act(CFAA)などの法律および世界各国の同様の法律の下で違法です。

認可された使用のみ:

  • 書面による許可を得たペネトレーションテスト
  • 自身のインフラストラクチャに対するセキュリティ監査
  • CTF コンペティションおよびトレーニングプラットフォーム(TryHackMe、HackTheBox など)
  • 教育および研究目的

不正使用の警告: ターゲットをテストする前に、明示的な許可を得ていることを確認する責任は利用者にあります。作成者は不正使用について一切の責任を負いません。

使用事例

このスキャナは以下に最適です:

セキュリティ専門家

  • 脆弱性の評価と管理
  • ペネトレーションテスト業務
  • Apache インフラストラクチャのセキュリティ監査
  • コンプライアンス検証(PCI-DSS など)

システム管理者

  • 脆弱な Apache インスタンスの特定
  • パッチ適用の検証
  • インフラストラクチャのセキュリティ監査
  • サーバーインベントリスキャン

サイバーセキュリティを学ぶ学生

  • 脆弱性の悪用について学習
  • パストラバーサル攻撃の理解
  • CTF チャレンジの解決
  • セキュリティ研究と教育

DevOps/DevSecOps

  • インフラストラクチャの脆弱性スキャン
  • CI/CD パイプラインのセキュリティチェック
  • コンテナスキャン(Apache を実行している場合)
  • デプロイ前のセキュリティ検証

ファイル

.
├── cve_scanner.py          # Main scanner script
├── requirements.txt         # Python dependencies
├── README.md               # This file
├── targets.txt             # Example target list
└── LICENSE                 # License information

設定ファイル

requirements.txt

requests==2.28.1
colorama==0.4.5

targets.txt(例)

http://192.168.1.100
https://vulnerable.example.com
http://10.0.0.50:8080

トラブルシューティング

問題: 接続タイムアウト

解決策: -t オプションでタイムアウトを延長

python3 cve_scanner.py -u http://target.com -t 30

問題: SSL 証明書エラー

解決策: このスクリプトはデフォルトで SSL 検証を無効にします。問題が続く場合は、Python 証明書を更新してください:

pip3 install --upgrade certifi

問題: モジュールが見つからない

解決策: すべての依存関係がインストールされていることを確認

pip3 install -r requirements.txt

問題: 権限が拒否される

解決策: スクリプトを実行可能にする

chmod +x cve_scanner.py
python3 cve_scanner.py -u http://target.com

パフォーマンスのヒント

  • バッチスキャン: 複数スキャンにはターゲットファイルを指定して -l を使用
  • 並列スキャン: 大規模スキャンの場合は、タスクを分割して複数のインスタンスを実行
  • タイムアウトの最適化: 高速ネットワークでは低いタイムアウト値を、低速接続では高い値を設定
  • ターゲットの検証: バッチスキャン前にターゲットに到達可能か確認

参考情報

  • NVD CVE-2021-41773
  • NVD CVE-2021-42013
  • Apache HTTP Server Security Advisory
  • Qualys Security Research
  • CISA Alert AA21-265A

貢献

貢献を歓迎します! 貢献するには:

  1. リポジトリをフォーク
  2. フィーチャーブランチを作成(git checkout -b feature/improvement)
  3. 変更をコミット(git commit -m 'Add improvement')
  4. ブランチにプッシュ(git push origin feature/improvement)
  5. プルリクエストを送信

以下を確認してください:

  • コードが PEP 8 標準に従っている
  • コメントが複雑なロジックを説明している
  • ペイロードが有効性テスト済みである
  • 機能を追加する場合は README を更新する

ライセンス

このプロジェクトは MIT ライセンスの下でライセンスされています。詳細は LICENSE ファイルを参照してください。

作者

セキュリティテストツール
教育および認可されたセキュリティテスト目的で作成されました。

質問、問題、提案については、GitHub で issue を開いてください。

変更履歴

バージョン 1.0.0(初回リリース)

  • ✅ CVE-2021-41773 検出
  • ✅ CVE-2021-42013 検出
  • ✅ パストラバーサルテスト
  • ✅ RCE 能力の検証
  • ✅ バッチスキャン対応
  • ✅ カラーコード付き出力
  • ✅ カスタマイズ可能なタイムアウト

セキュリティ上の注意

ツールをダウンロード