Skip to content
KitploitKITPLOIT
도구블로그
제출
도구블로그
제출

해킹, 침투 테스트 및 사이버 보안 도구를 당신의 보안 무기고에!

Kitploit은 해킹, 사이버 보안 및 침투 테스트 도구 디렉토리입니다. 최신 프로젝트 업데이트를 발견하여 취약점을 찾고, 시스템을 분석하고, 테스트를 자동화하고, 보안을 강화하세요.

··피드·문의·개인정보·© 2026 Kitploit

도구 디렉토리

카테고리

모든 카테고리 보기
Loading categories
Apache-CVE-2021-42013-RCE-Exploit — Apache HTTP Server 취약점 CVE-2021-41773 및 CVE-2021-42013을 위한 강력하고 신뢰할 수 있는 익스플로잇 도구입니다. 이 도구는 취약한 Apache 2.4.49 및 2.4.50 서버에서 원격 코드 실행 기능을 제공합니다. | Kitploit
도구/GitHubGitHub/fakhricrd/apache-cve-2021-42013-rce-exploit
Vulnerability AnalysisExploitationWeb Application ExploitationPenetration TestingRemote Access ToolPayload Development
GitHubfakhricrd/apache-cve-2021-42013-rce-exploit

Apache-CVE-2021-42013-RCE-Exploit

Apache HTTP Server 취약점 CVE-2021-41773 및 CVE-2021-42013을 위한 강력하고 신뢰할 수 있는 익스플로잇 도구입니다. 이 도구는 취약한 Apache 2.4.49 및 2.4.50 서버에서 원격 코드 실행 기능을 제공합니다.

인기

모두 보기 →

커뮤니티에서 가장 많이 사용되는 도구를 찾아보세요.

모든 도구 탐색

도구 컬렉션을 둘러보세요

모든 도구 보기 →
공유
저장소 보기
9개월 전아직 검토되지 않음

🚀 개요

이 익스플로잇 도구는 Apache HTTP Server 버전 2.4.49 및 2.4.50의 경로 탐색(path traversal) 및 원격 코드 실행(remote code execution) 취약점을 대상으로 합니다. 이 도구는 curl 백엔드를 사용하여 다른 Python 기반 익스플로잇 시도에 영향을 미치는 URL 인코딩 문제를 우회하여, 다른 도구가 실패할 때도 안정적인 익스플로잇을 제공합니다.

Screenshot 2025-10-28 at 18 59 44

⚡ 기능 🔧 다중 페이로드 지원: 다양한 익스플로잇 경로와 기술 테스트

💻 대화형 셸: 자동 완성 기능이 포함된 완전한 대화형 명령 실행

🔄 자동 리버스 셸: 여러 페이로드 유형으로 자동 리버스 셸 생성

🔍 시스템 정찰: 빠른 시스템 정보 수집 및 열거

🚀 Curl 백엔드: 다른 도구를 망가뜨리는 URL 인코딩 제한 우회

🖥️ 크로스 플랫폼: Linux, Windows, macOS에서 작동

📦 종속성 없음: 내장된 Python 라이브러리와 시스템 도구만 사용

🎯 스마트 탐지: Apache 버전 및 취약성 상태 자동 감지

🎯 취약점

root@kitploit:~
CVE-2021-41773

영향받는 버전: Apache 2.4.49

설명: 웹 루트 외부 파일에 접근할 수 있는 경로 탐색 취약점

CVSS 점수: 7.5 (높음)

영향: 정보 유출, 제한된 파일 접근
root@kitploit:~
CVE-2021-42013

    영향받는 버전: Apache 2.4.50

    설명: CGI가 활성화된 경우 원격 코드 실행 취약점

    CVSS 점수: 9.8 (심각)

    영향: 전체 시스템 손상, 임의 명령 실행

📥 설치 bash

저장소 클론

root@kitploit:~
git clone https://github.com/FakhriCRD/apache-cve-2021-42013-exploit.git
cd apache-cve-2021-42013-exploit

실행 권한 부여

root@kitploit:~
chmod +x exploit.py

curl 사용 가능 여부 확인 (필수)

root@kitploit:~
curl --version

추가 Python 종속성 필요 없음!

요구 사항

Python 3.6+

curl (시스템 명령어)

netcat (리버스 셸 기능용)

🛠️ 사용법

기본 구문 bash

root@kitploit:~
python3 apache_exploit.py -u <TARGET_URL> [옵션]

옵션
옵션	설명	예시
-u, --url	대상 URL (필수)	-u http://target.com

-c, --command	단일 명령 실행	-c "whoami"

-i, --interactive	대화형 셸 시작	-i

-r, --reverse	리버스 셸 자동 생성	-r

-s, --scan	시스템 정찰 수행	-s

-lh, --lhost	리버스 셸용 로컬 IP	-lh 192.168.1.100

-lp, --lport	리버스 셸용 로컬 포트	-lp 4444
도구 다운로드