Skip to content
KitploitKITPLOIT
ツールブログ
提出
ツールブログ
提出

ハッキング、侵入テスト、サイバーセキュリティツールをあなたのセキュリティアーセナルに!

Kitploitはハッキング、サイバーセキュリティ、ペネトレーションテストのツールディレクトリです。最新のプロジェクトアップデートを見つけて、脆弱性の発見、システム分析、テストの自動化、セキュリティの強化を行いましょう。

··フィード·お問い合わせ·プライバシー·© 2026 Kitploit

ツールディレクトリ

カテゴリ

すべてのカテゴリを見る
Loading categories
CVE-2021-41773_CVE-2021-42013_Exploits — CVE-2021-41773 および CVE-2021-42013 を悪用する | Kitploit
ツール/GitHubGitHub/ofriouzan/cve-2021-41773_cve-2021-42013_exploits
脆弱性分析エクスプロイトウェブアプリケーション悪用ペネトレーションテスト学習と教育ラボと実践
GitHubofriouzan/cve-2021-41773_cve-2021-42013_exploits

CVE-2021-41773_CVE-2021-42013_Exploits

CVE-2021-41773 および CVE-2021-42013 を悪用する

リポジトリを見るウェブサイト
4113年前未レビュー

人気

すべて見る →

コミュニティで最も使われているツールを見つけましょう。

すべてのツールを探索

ツールコレクションを閲覧

すべてのツールを見る →
共有

CVE-2021-41773 および CVE-2021-42013 の悪用

概要

このリポジトリは、Apache HTTPD における2つの脆弱性、CVE-2021-41773 と CVE-2021-42013 の悪用に焦点を当てています。 これらの CVE はパストラバーサル脆弱性であり、Apache HTTPD サーバー上でファイルマッピングやリモートコード実行につながる可能性があります。 これらの CVE の詳細(根本的な欠陥、脆弱な構成、エクスプロイトなど)については、以下の包括的なブログ記事を参照してください: CVE-2021-41773 および CVE-2021-42013 の分析と悪用。

要件と実行

これらの脆弱性を悪用するには、以下が必要です:

  • Python 3.7+
  • Docker

開始するには:

  1. リポジトリをクローンします:
root@kitploit:~
git clone https://github.com/OfriOuzan/CVE-2021-41773_CVE-2021-42013_Exploits
  1. 脆弱な環境を構築し、エクスプロイトを開始します:
root@kitploit:~
cd CVE-2021-41773_CVE-2021-42013_Exploits
python3 exploit.p

構造

ディレクトリ

このリポジトリは4つの異なるディレクトリで構成されており、それぞれが悪用目的で異なるコンテナを構築します:

  • HTTPD_2_4_49_Map_Files: CVE-2021-41773 パストラバーサル Map Files 攻撃に対して脆弱な Apache HTTPD 2.4.49 バージョンに基づくコンテナを構築します。
  • HTTPD_2_4_50_Map_Files: CVE-2021-42013 パストラバーサル Map Files 攻撃に対して脆弱な Apache HTTPD 2.4.50 バージョンを使用してコンテナをセットアップします。
  • HTTPD_2_4_49_RCE: CVE-2021-41773 パストラバーサル RCE 攻撃に対して脆弱な Apache HTTPD 2.4.49 バージョンを使用してコンテナを構築します。
  • HTTPD_2_4_50_RCE: CVE-2021-42013 パストラバーサル RCE 攻撃に対して脆弱な Apache HTTPD 2.4.50 バージョンに基づくコンテナを構築します。
  • 各ディレクトリ内には、コンテナ作成を容易にする Dockerfile と、特定の脆弱な構成を含む httpd.conf があります。このリポジトリは、これらの脆弱性を理解し研究するための実践的な環境を提供することを目的としています。

    エクスプロイトファイル

    exploit.py ファイルは、2つの段階で悪用を実行します:

    • 脆弱な環境の構築: 必要な Docker イメージをプルし、それぞれのディレクトリで提供される情報に基づいてコンテナを構築します。
    • 脆弱性の悪用: 脆弱なコンテナを CVE-2021-41773 および CVE-2021-42013 で悪用します。
    ツールをダウンロード