Skip to content
KitploitKITPLOIT
ツールブログ
提出
ツールブログ
提出

ハッキング、侵入テスト、サイバーセキュリティツールをあなたのセキュリティアーセナルに!

Kitploitはハッキング、サイバーセキュリティ、ペネトレーションテストのツールディレクトリです。最新のプロジェクトアップデートを見つけて、脆弱性の発見、システム分析、テストの自動化、セキュリティの強化を行いましょう。

··フィード·お問い合わせ·プライバシー·© 2026 Kitploit

ツールディレクトリ

カテゴリ

すべてのカテゴリを見る
Loading categories
cve-2021-42013 — Apache 2.4.50 CVE-2021-42013 のパストラバーサルおよびリモートコード実行向けの Python エクスプロイトスクリプト。一括スキャンと実践的なテスト用の Docker ラボを備えています。 | Kitploit
ツール/GitHubGitHub/ranasen-rat/cve-2021-42013
脆弱性分析エクスプロイトウェブアプリケーション悪用ペネトレーションテスト学習と教育ラボと実践
GitHubranasen-rat/cve-2021-42013

cve-2021-42013

Apache 2.4.50 CVE-2021-42013 のパストラバーサルおよびリモートコード実行向けの Python エクスプロイトスクリプト。一括スキャンと実践的なテスト用の Docker ラボを備えています。

リポジトリを見る
6ヶ月前未レビュー

人気

すべて見る →

コミュニティで最も使われているツールを見つけましょう。

すべてのツールを探索

ツールコレクションを閲覧

すべてのツールを見る →
共有

Apache 2.4.50 - パストラバーサルまたはリモートコード実行

CVE-2021-42013.pyは、Apache 2.4.50におけるパストラバーサルまたはリモートコード実行の脆弱性の発見に役立つPythonスクリプトです。CVE-2021-42013を実践的に学ぶために、Dockerの脆弱性インスタンスが提供されています。

CGI-BINが有効な場合、リモートコード実行は可能ですがパストラバーサルはできません。そのため、パストラバーサルの脆弱性を確認するために、httpd.confのAliasセクションに"icons"ディレクトリが追加されています。

httpd.confの脆弱な設定

root@kitploit:~
1. CGI-BINを有効にする
2. Aliasセクションに"icons"ディレクトリを追加
3. <Directory>Require all granted</Directory>

CVE-2021-42013のラボ

Dockerのビルド

root@kitploit:~
$ docker build -t cve-2021-42013 .

Dockerの実行

root@kitploit:~
$ docker run -it cve-2021-42013

cve-2021-42013.pyの使い方

パストラバーサルとリモートコード実行の確認

root@kitploit:~
$ python3 cve-2021-42013.py -u http://172.17.0.2

パストラバーサルのPoC

root@kitploit:~
$ python3 cve-2021-42013.py -u http://172.17.0.2 -pt

リモートコード実行のPoC

root@kitploit:~
$ python3 cve-2021-42013.py -u http://172.17.0.2 -rce

一括スキャンの場合、IPを含むテキストファイルを指定:

root@kitploit:~
$ python3 cve-2021-42013.py -l list.txt
root@kitploit:~
$ python3 cve-2021-42013.py -l list.txt -pt
root@kitploit:~
$ python3 cve-2021-42013.py -l list.txt -rce

詳細はこちらをご参照ください。

参考文献

  • https://nvd.nist.gov/vuln/detail/CVE-2021-42013
  • https://cve.mitre.org/cgi-bin/cvename.cgi?name=CVE-2021-42013
  • https://www.cve.org/CVERecord?id=CVE-2021-42013
  • https://httpd.apache.org/security/vulnerabilities_24.html
  • https://walnutsecurity.com/path-traversal-remote-code-execution-in-apache/
ツールをダウンロード