Skip to content
KitploitKITPLOIT
도구블로그
제출
도구블로그
제출

해킹, 침투 테스트 및 사이버 보안 도구를 당신의 보안 무기고에!

Kitploit은 해킹, 사이버 보안 및 침투 테스트 도구 디렉토리입니다. 최신 프로젝트 업데이트를 발견하여 취약점을 찾고, 시스템을 분석하고, 테스트를 자동화하고, 보안을 강화하세요.

··피드·문의·개인정보·© 2026 Kitploit

도구 디렉토리

카테고리

모든 카테고리 보기
Loading categories
CVE-2021-42013 — Apache HTTP Server 2.4.49 및 2.4.50 버전에서 CVE-2021-41773 및 CVE-2021-42013 경로 탐색 및 원격 코드 실행 취약점을 탐지하는 포괄적인 Python 기반 취약점 스캐너입니다. | Kitploit
도구/GitHubGitHub/drackyjr/cve-2021-42013
Vulnerability ScannersExploitationWeb Application ExploitationPenetration TestingLearning & EducationRed Teaming
GitHubdrackyjr/cve-2021-42013

CVE-2021-42013

Apache HTTP Server 2.4.49 및 2.4.50 버전에서 CVE-2021-41773 및 CVE-2021-42013 경로 탐색 및 원격 코드 실행 취약점을 탐지하는 포괄적인 Python 기반 취약점 스캐너입니다.

저장소 보기
19개월 전아직 검토되지 않음

인기

모두 보기 →

커뮤니티에서 가장 많이 사용되는 도구를 찾아보세요.

모든 도구 탐색

도구 컬렉션을 둘러보세요

모든 도구 보기 →
공유

CVE-2021-41773 / CVE-2021-42013 Apache 취약점 스캐너

Apache HTTP Server 2.4.49 및 2.4.50 버전에서 CVE-2021-41773 및 CVE-2021-42013 경로 순회(path traversal) 및 원격 코드 실행(remote code execution) 취약점을 탐지하는 포괄적인 Python 기반 취약점 스캐너입니다.

개요

CVE-2021-41773 및 CVE-2021-42013은 Apache HTTP Server에 영향을 미치는 치명적인 취약점으로, 공격자가 다음을 수행할 수 있게 합니다:

  • 서버에서 임의의 파일 읽기 (경로 순회)
  • 서버에서 임의의 코드 실행 (원격 코드 실행)
  • 잘못된 URL 정규화를 통한 보안 제한 우회

이러한 취약점은 2021년 10월에 광범위한 주목을 받았으며 실제 환경에서 활발하게 악용되었습니다.

취약점 설명

CVE-2021-41773 (Apache 2.4.49)

  • 유형: 경로 순회 + 원격 코드 실행
  • CVSS 점수: 9.8 치명적(Critical)
  • 영향받는 버전: Apache HTTP Server 2.4.49
  • 근본 원인: 인코딩된 점 문자(.%2e)가 디렉터리 제한을 우회하도록 허용하는 잘못된 경로 정규화
  • 영향: /etc/passwd와 같은 민감한 파일 읽기, mod_cgi가 활성화된 경우 임의의 명령 실행

CVE-2021-42013 (Apache 2.4.50)

  • 유형: 경로 순회 + 원격 코드 실행
  • CVSS 점수: 9.8 치명적(Critical)
  • 영향받는 버전: Apache HTTP Server 2.4.50
  • 근본 원인: CVE-2021-41773에 대한 불충분한 수정, 이중 URL 인코딩(%%32%65)을 통한 우회 허용
  • 영향: CVE-2021-41773과 동일하며, 패치된 버전에도 영향을 미침

기능

✅ 이중 CVE 탐지: CVE-2021-41773 및 CVE-2021-42013 모두 테스트 ✅ 경로 순회 테스트: 파일 접근 시도를 위한 다양한 페이로드 변형 ✅ RCE 테스트: mod_cgi가 활성화된 경우 원격 코드 실행 확인 ✅ 배치 스캔: 파일에서 여러 대상 스캔 ✅ 색상 구분 출력: 읽기 쉬운 포맷의 결과 표시 ✅ 사용자 지정 타임아웃: 불안정한 네트워크를 위한 조정 가능한 요청 타임아웃 ✅ User-Agent 스푸핑: 기본 필터링 메커니즘 우회

요구 사항

  • Python 3.6+
  • requests 라이브러리
  • colorama 라이브러리

설치

저장소 클론

root@kitploit:~
https://github.com/drackyjr/CVE-2021-42013.git
cd cve-2021-41773-42013

의존성 설치

root@kitploit:~
pip3 install -r requirements.txt

또는 수동으로 설치:

root@kitploit:~
pip3 install requests colorama

사용법

단일 대상 스캔

root@kitploit:~
python3 cve_scanner.py -u http://192.168.1.100

HTTPS 대상

root@kitploit:~
python3 cve_scanner.py -u https://target.com

사용자 지정 타임아웃

root@kitploit:~
python3 cve_scanner.py -u http://target.com -t 15

배치 스캔

root@kitploit:~
python3 cve_scanner.py -l targets.txt

도움말

root@kitploit:~
python3 cve_scanner.py -h

명령줄 인자

사용 예시

단일 대상

root@kitploit:~
python3 cve_scanner.py -u http://192.168.1.100

여러 대상

targets.txt 생성:

root@kitploit:~
http://192.168.1.100
https://example.com:8080
http://10.0.0.50
https://vulnerable.server.com

그런 다음 실행:

root@kitploit:~
python3 cve_scanner.py -l targets.txt -t 15

느린 네트워크를 위한 확장 타임아웃

root@kitploit:~
python3 cve_scanner.py -u http://target.com -t 30

출력

스캐너는 다음을 포함한 상세한 출력을 제공합니다:

  • 취약점 탐지 상태: 각 CVE가 탐지되었는지 여부
  • 페이로드 정보: 취약점을 트리거한 페이로드
  • 응답 데이터: 서버 응답의 샘플
  • 권장 사항: 패치 안내

출력 예시:

root@kitploit:~
============================================================
  CVE-2021-41773 / CVE-2021-42013 Vulnerability Scanner
============================================================

[*] Target: http://192.168.1.100

[*] Testing CVE-2021-41773 (Apache 2.4.49)...
[+] VULNERABLE to CVE-2021-41773!
[+] Payload: /cgi-bin/.%2e/.%2e/.%2e/.%2e/etc/passwd
[+] Response:
root:x:0:0:root:/root:/bin/bash
daemon:x:1:1:daemon:/usr/sbin:/usr/sbin/nologin

============================================================
  Scan Summary
============================================================
[!] Target is VULNERABLE!
[!] Immediate patching required!
[*] Recommendation: Upgrade to Apache HTTP Server 2.4.51 or later
============================================================

작동 방식

CVE-2021-41773 탐지

  1. 단일 URL 인코딩 페이로드(.%2e)로 요청 전송
  2. 별칭 디렉터리(/cgi-bin/, /icons/, /images/) 대상 지정
  3. /etc/passwd 및 /etc/shadow 읽기 시도
  4. POST 요청을 통한 명령 실행 테스트

CVE-2021-42013 탐지

  1. 이중 URL 인코딩 페이로드(%%32%65)로 요청 전송
  2. CVE-2021-41773과 동일한 대상 디렉터리 사용
  3. Apache 2.4.50의 불충분한 패치 우회
  4. mod_cgi가 활성화된 경우 RCE 기능 확인

RCE 테스트

  • id 명령을 실행하여 코드 실행 확인
  • mod_cgi 모듈이 활성화된 경우에만 작동
  • 응답에서 uid= 및 gid= 확인

탐지 지표

스캐너는 다음을 찾습니다:

  • 성공적인 경로 순회: 응답에 /etc/passwd의 root: 또는 daemon: 항목이 포함됨
  • 성공적인 RCE: 응답에 id 명령 실행 결과 uid= 및 gid=가 포함됨
  • HTTP 상태 코드: 예상 콘텐츠와 함께 200 OK

완화 조치

즉시 조치

  1. Apache HTTP Server를 2.4.51 이상 버전으로 업그레이드
  2. 필요하지 않은 경우 mod_cgi 비활성화
  3. 엄격한 디렉터리 제한 적용:
root@kitploit:~
<Directory />
    Require all denied
</Directory>

구성 강화

root@kitploit:~
# Restrict access to sensitive directories
<Directory /cgi-bin>
    Require all denied
</Directory>

# Disable symbolic links if not needed
Options -FollowSymLinks

# Enable security headers
Header always set X-Content-Type-Options "nosniff"
Header always set X-Frame-Options "DENY"

버전 확인

root@kitploit:~
# Check Apache version
apache2 -v
httpd -v

지원되는 Apache 버전

버전상태조치
2.4.49❌ 취약즉시 업그레이드
2.4.50⚠️ 부분 패치됨2.4.51+로 업그레이드
2.4.51+✅ 패치됨조치 불필요

면책 조항

⚠️ 중요: 이 도구는 승인된 보안 테스트 및 교육 목적으로만 사용해야 합니다. 승인되지 않은 컴퓨터 시스템 접근은 CFAA(Computer Fraud and Abuse Act) 및 전 세계의 유사 법률에 따라 불법입니다.

승인된 사용만 허용:

  • 서면 승인을 받은 침투 테스트
  • 자체 인프라에 대한 보안 감사
  • CTF 대회 및 교육 플랫폼 (TryHackMe, HackTheBox 등)
  • 교육 및 연구 목적

오용 경고: 사용자는 대상을 테스트하기 전에 명시적 승인을 받았는지 확인할 책임이 있습니다. 저자는 승인되지 않은 사용에 대해 어떠한 책임도 지지 않습니다.

사용 사례

이 스캐너는 다음에 적합합니다:

보안 전문가

  • 취약점 평가 및 관리
  • 침투 테스트 업무
  • Apache 인프라 보안 감사
  • 규정 준수 검증 (PCI-DSS 등)

시스템 관리자

  • 취약한 Apache 인스턴스 식별
  • 패치 배포 검증
  • 인프라 보안 감사
  • 서버 인벤토리 스캔

사이버 보안 학생

  • 취약점 악용 학습
  • 경로 순회 공격 이해
  • CTF 챌린지 해결
  • 보안 연구 및 교육

DevOps/DevSecOps

  • 인프라 취약점 스캔
  • CI/CD 파이프라인 보안 점검
  • 컨테이너 스캔 (Apache 실행 시)
  • 배포 전 보안 검증

파일

root@kitploit:~
.
├── cve_scanner.py          # Main scanner script
├── requirements.txt         # Python dependencies
├── README.md               # This file
├── targets.txt             # Example target list
└── LICENSE                 # License information

구성 파일

requirements.txt

root@kitploit:~
requests==2.28.1
colorama==0.4.5

targets.txt (예제)

root@kitploit:~
http://192.168.1.100
https://vulnerable.example.com
http://10.0.0.50:8080

문제 해결

문제: 연결 시간 초과

해결 방법: -t 옵션으로 타임아웃 증가

root@kitploit:~
python3 cve_scanner.py -u http://target.com -t 30

문제: SSL 인증서 오류

해결 방법: 스크립트는 기본적으로 SSL 검증을 비활성화합니다. 문제가 지속되면 Python 인증서가 업데이트되었는지 확인하세요:

root@kitploit:~
pip3 install --upgrade certifi

문제: 모듈을 찾을 수 없음

해결 방법: 모든 의존성이 설치되었는지 확인

root@kitploit:~
pip3 install -r requirements.txt

문제: 권한 거부

해결 방법: 스크립트를 실행 가능하게 설정

root@kitploit:~
chmod +x cve_scanner.py
python3 cve_scanner.py -u http://target.com

성능 팁

  • 배치 스캔: 여러 스캔을 위해 대상 파일과 함께 -l 사용
  • 병렬 스캔: 대규모 스캔의 경우 작업 분할로 여러 인스턴스 실행
  • 타임아웃 최적화: 빠른 네트워크에서는 낮은 타임아웃 값을, 느린 연결에서는 높은 값을 사용
  • 대상 검증: 배치 스캔 전에 대상이 연결 가능한지 확인

참고 자료

  • NVD CVE-2021-41773
  • NVD CVE-2021-42013
  • Apache HTTP Server 보안 권고
  • Qualys 보안 연구
  • CISA 경보 AA21-265A

기여

기여를 환영합니다! 기여 방법:

  1. 저장소를 Fork
  2. 기능 브랜치 생성 (git checkout -b feature/improvement)
  3. 변경 사항 커밋 (git commit -m 'Add improvement')
  4. 브랜치에 푸시 (git push origin feature/improvement)
  5. Pull Request 제출

다음을 확인해 주세요:

  • 코드는 PEP 8 표준을 따릅니다
  • 주석은 복잡한 로직을 설명합니다
  • 페이로드는 효과성이 테스트됩니다
  • 기능 추가 시 README가 업데이트됩니다

라이선스

이 프로젝트는 MIT 라이선스에 따라 라이선스가 부여됩니다. 자세한 내용은 LICENSE 파일을 참조하세요.

작성자

보안 테스트 도구
교육 및 승인된 보안 테스트 목적으로 제작되었습니다.

질문, 문제 또는 제안 사항이 있으면 GitHub에 이슈를 열어 주세요.

변경 로그

버전 1.0.0 (최초 릴리스)

  • ✅ CVE-2021-41773 탐지
  • ✅ CVE-2021-42013 탐지
  • ✅ 경로 순회 테스트
  • ✅ RCE 기능 확인
  • ✅ 배치 스캔 지원
  • ✅ 색상 구분 출력
  • ✅ 사용자 지정 타임아웃

보안 참고 사항

  • 스캐너는 대상 서버에 HTTP 요청을 전송합니다
  • 대상 시스템의 파일을 수정하지 않습니다
  • 유연성을 위해 SSL 검증이 비활성화되어 있습니다
  • 기본 필터링을 우회하기 위해 User-Agent가 스푸핑됩니다
  • 조치를 취하기 전에 결과를 검증해야 합니다
  • 항상 승인된 테스트 로그를 유지하세요

최종 업데이트: 2025년 11월
상태: 활발한 개발 중
테스트 환경: Python 3.8+, Apache 2.4.49, 2.4.50

도구 다운로드
인자단축유형설명
--url-uSTRING대상 URL (예: http://example.com)
--list-lFILE대상 목록이 포함된 파일 (줄당 하나)
--timeout-tINTEGER요청 타임아웃(초) (기본값: 10)