Skip to content
KitploitKITPLOIT
FerramentasBlog
Enviar
FerramentasBlog
Enviar

Ferramentas de Hacking, PenTest e Cibersegurança para o seu Arsenal de Segurança!

Kitploit é um diretório de ferramentas de hacking, cibersegurança e pentesting. Descubra as últimas atualizações de projetos para encontrar vulnerabilidades, analisar sistemas, automatizar testes e fortalecer sua segurança.

··Feeds·Contato·Privacidade·© 2026 Kitploit

Diretório de Ferramentas

Categorias

Ver todas as categorias
Loading categories
Ferramentas/GitHubGitHub/0xnemian/cve-2021-23394
Segurança de ContêineresAnálise de VulnerabilidadesExploração de Aplicações WebTestes de PenetraçãoAprendizado e EducaçãoLabs e Prática
GitHub0xnemian/cve-2021-23394

CVE-2021-23394

Contêiner Docker para configurar uma versão vulnerável do elfinder em ambos os servidores nginx e apache. Pode ser usado para testar a vulnerabilidade POC.

Ver Repositório
4há 9 mesesAinda não revisado

Mais Populares

Ver todos →

Descubra as ferramentas mais usadas pela nossa comunidade.

Explore todas as ferramentas

Navegue pela nossa coleção de ferramentas

Ver todas as ferramentas →
Compartilhar

Configuração de Reprodução do elFinder CVE-2021-23394

Este repositório contém uma configuração de reprodução para CVE-2021-23394 (Execução Arbitrária de Arquivos no elFinder) usando Docker. Ele configura quatro ambientes para comparar versões vulneráveis e corrigidas no Apache e Nginx.

Visão Geral

A configuração inclui:

  1. Apache Vulnerável (Porta 8080): elFinder 2.1.57 no Apache
  2. Apache Corrigido (Porta 8081): elFinder 2.1.66 no Apache
  3. Nginx Vulnerável (Porta 8082): elFinder 2.1.57 no Nginx
  4. Nginx Corrigido (Porta 8083): elFinder 2.1.66 no Nginx

Pré-requisitos

  • Docker
  • Nuclei (para teste)

Configuração

  1. Torne o script de configuração executável (se ainda não estiver):

    root@kitploit:~
    chmod +x setup_containers.sh
    
  2. Execute o script de configuração:

    root@kitploit:~
    ./setup_containers.sh
    

    Isso criará as imagens Docker e iniciará os contêineres.

Uso / Verificação

Você pode acessar a interface do elFinder no seu navegador em:

  • http://localhost:8080/elfinder/elfinder.html
  • http://localhost:8081/elfinder/elfinder.html
  • http://localhost:8082/elfinder/elfinder.html
  • http://localhost:8083/elfinder/elfinder.html

Testando com Nuclei

Para verificar a vulnerabilidade (ou a correção), use Nuclei com o template apropriado.

Execute os seguintes comandos (substitua path-to-nuclei-templates pelo caminho real para o diretório de templates):

root@kitploit:~
# Test Apache Vulnerable (should be vulnerable)
nuclei -t path-to-nuclei-templates/http/cves/2021/CVE-2021-23394.yaml -u http://localhost:8080

# Test Apache Patched (should NOT be vulnerable)
nuclei -t path-to-nuclei-templates/http/cves/2021/CVE-2021-23394.yaml -u http://localhost:8081

# Test Nginx Vulnerable (should be vulnerable)
nuclei -t path-to-nuclei-templates/http/cves/2021/CVE-2021-23394.yaml -u http://localhost:8082

# Test Nginx Patched (should NOT be vulnerable)
nuclei -t path-to-nuclei-templates/http/cves/2021/CVE-2021-23394.yaml -u http://localhost:8083

Alternativamente, teste todos de uma vez criando um arquivo targets.txt:

root@kitploit:~
echo -e "http://localhost:8080\nhttp://localhost:8081\nhttp://localhost:8082\nhttp://localhost:8083" > targets.txt
nuclei -t path-to-nuclei-templates/http/cves/2021/CVE-2021-23394.yaml -l targets.txt

Resultados Esperados:

  • Portas 8080 e 8082 (Vulneráveis): Devem ser identificadas como vulneráveis.
  • Portas 8081 e 8083 (Corrigidas): Não devem ser identificadas como vulneráveis.

Limpeza

Para parar e remover os contêineres, você pode executar o comando de limpeza dentro do script ou manualmente:

root@kitploit:~
docker rm -f elfinder-apache-vuln elfinder-apache-patched elfinder-nginx-vuln elfinder-nginx-patched
Baixar ferramenta