Skip to content
KitploitKITPLOIT
FerramentasExploitsBlog
Log in
Enviar
FerramentasExploitsBlog
Enviar

Ferramentas de Hacking, PenTest e Cibersegurança para o seu Arsenal de Segurança!

Kitploit é um diretório de ferramentas de hacking, cibersegurança e pentesting. Descubra as últimas atualizações de projetos para encontrar vulnerabilidades, analisar sistemas, automatizar testes e fortalecer sua segurança.

··Feeds·Contato·Privacidade·© 2026 Kitploit

Diretório de Ferramentas

Categorias

Ver todas as categorias
Loading categories
CVE-2021-42013 — Scanner baseado em Python para detectar as vulnerabilidades de path traversal e execução remota de código CVE-2021-41773 e CVE-2021-42013 no Apache HTTP Server 2.4.49 e 2.4.50. | Kitploit
Ferramentas/GitHubGitHub/drackyjr/cve-2021-42013
Scanners de VulnerabilidadesExploraçãoExploração de Aplicações WebTestes de PenetraçãoAprendizado e EducaçãoRed Teaming
GitHubdrackyjr/cve-2021-42013

CVE-2021-42013

Scanner baseado em Python para detectar as vulnerabilidades de path traversal e execução remota de código CVE-2021-41773 e CVE-2021-42013 no Apache HTTP Server 2.4.49 e 2.4.50.

Ver Repositório
15há 10 mesesAinda não revisado

Mais Populares

Ver todos →

Descubra as ferramentas mais usadas pela nossa comunidade.

Explore todas as ferramentas

Navegue pela nossa coleção de ferramentas

Ver todas as ferramentas →
Compartilhar

CVE-2021-41773 / CVE-2021-42013 Scanner de Vulnerabilidade Apache

Um scanner de vulnerabilidade abrangente baseado em Python para detectar as vulnerabilidades de CVE-2021-41773 e CVE-2021-42013 de path traversal e execução remota de código nas versões 2.4.49 e 2.4.50 do Apache HTTP Server.

Visão Geral

CVE-2021-41773 e CVE-2021-42013 são vulnerabilidades críticas que afetam o Apache HTTP Server, permitindo que atacantes:

  • Leiam arquivos arbitrários do servidor (path traversal)
  • Executem código arbitrário no servidor (execução remota de código)
  • Contornem restrições de segurança através de normalização inadequada de URL

Essas vulnerabilidades ganharam ampla atenção em outubro de 2021 e foram ativamente exploradas em ambientes reais.

Vulnerabilidades Explicadas

CVE-2021-41773 (Apache 2.4.49)

  • Tipo: Path Traversal + Execução Remota de Código
  • Pontuação CVSS: 9.8 Crítica
  • Versões Afetadas: Apache HTTP Server 2.4.49
  • Causa Raiz: Normalização inadequada de caminho permitindo que caracteres de ponto codificados (.%2e) contornem restrições de diretório
  • Impacto: Leitura de arquivos sensíveis como /etc/passwd, execução de comandos arbitrários se mod_cgi estiver habilitado

CVE-2021-42013 (Apache 2.4.50)

  • Tipo: Path Traversal + Execução Remota de Código
  • Pontuação CVSS: 9.8 Crítica
  • Versões Afetadas: Apache HTTP Server 2.4.50
  • Causa Raiz: Correção insuficiente para CVE-2021-41773, permite bypass através de dupla codificação de URL (%%32%65)
  • Impacto: Mesmo que CVE-2021-41773, afeta a versão corrigida

Funcionalidades

✅ Detecção Dupla de CVE: Testa tanto CVE-2021-41773 quanto CVE-2021-42013 ✅ Teste de Path Traversal: Múltiplas variações de payload para tentativas de acesso a arquivos ✅ Teste de RCE: Verificação de execução remota de código se mod_cgi estiver habilitado ✅ Varredura em Lote: Escaneia múltiplos alvos a partir de um arquivo ✅ Saída Colorida: Resultados formatados de fácil leitura ✅ Timeout Personalizável: Tempo limite de requisição ajustável para redes instáveis ✅ Falsificação de User-Agent: Contorna mecanismos básicos de filtragem

Requisitos

  • Python 3.6+
  • Biblioteca requests
  • Biblioteca colorama

Instalação

Clonar o Repositório

https://github.com/drackyjr/CVE-2021-42013.git
cd cve-2021-41773-42013

Instalar Dependências

pip3 install -r requirements.txt

Ou instalar manualmente:

pip3 install requests colorama

Uso

Varredura de Alvo Único

python3 cve_scanner.py -u http://192.168.1.100

Alvo HTTPS

python3 cve_scanner.py -u https://target.com

Timeout Personalizado

python3 cve_scanner.py -u http://target.com -t 15

Varredura em Lote

python3 cve_scanner.py -l targets.txt

Ajuda

python3 cve_scanner.py -h

Argumentos de Linha de Comando

ArgumentoCurtoTipoDescrição
--url-uSTRINGURL do alvo (ex.: http://example.com)
--list-lFILEArquivo contendo lista de alvos (um por linha)
--timeout-tINTEGERTempo limite da requisição em segundos (padrão: 10)

Exemplo de Uso

Alvo Único

python3 cve_scanner.py -u http://192.168.1.100

Múltiplos Alvos

Crie targets.txt:

http://192.168.1.100
https://example.com:8080
http://10.0.0.50
https://vulnerable.server.com

Depois execute:

python3 cve_scanner.py -l targets.txt -t 15

Timeout Estendido para Redes Lentas

python3 cve_scanner.py -u http://target.com -t 30

Saída

O scanner fornece uma saída detalhada incluindo:

  • Status de Detecção de Vulnerabilidade: Se cada CVE foi detectado
  • Informações do Payload: Qual payload acionou a vulnerabilidade
  • Dados da Resposta: Amostra da resposta do servidor
  • Recomendações: Orientação sobre correção

Exemplo de saída:

============================================================
  CVE-2021-41773 / CVE-2021-42013 Vulnerability Scanner
============================================================

[*] Target: http://192.168.1.100

[*] Testing CVE-2021-41773 (Apache 2.4.49)...
[+] VULNERABLE to CVE-2021-41773!
[+] Payload: /cgi-bin/.%2e/.%2e/.%2e/.%2e/etc/passwd
[+] Response:
root:x:0:0:root:/root:/bin/bash
daemon:x:1:1:daemon:/usr/sbin:/usr/sbin/nologin

============================================================
  Scan Summary
============================================================
[!] Target is VULNERABLE!
[!] Immediate patching required!
[*] Recommendation: Upgrade to Apache HTTP Server 2.4.51 or later
============================================================

Como Funciona

Detecção de CVE-2021-41773

  1. Envia requisições com payloads codificados simples de URL (.%2e)
  2. Mira diretórios de alias: /cgi-bin/, /icons/, /images/
  3. Tenta ler /etc/passwd e /etc/shadow
  4. Testa execução de comandos via requisições POST

Detecção de CVE-2021-42013

  1. Envia requisições com payloads duplamente codificados de URL (%%32%65)
  2. Usa os mesmos diretórios alvo que CVE-2021-41773
  3. Contorna a correção insuficiente no Apache 2.4.50
  4. Verifica capacidade de RCE se mod_cgi estiver habilitado

Teste de RCE

  • Executa o comando id para verificar execução de código
  • Funciona apenas se o módulo mod_cgi estiver habilitado
  • Procura por uid= e gid= na resposta

Indicadores de Detecção

O scanner procura por:

  • Path traversal bem-sucedido: Resposta contém entradas root: ou daemon: de /etc/passwd
  • RCE bem-sucedido: Resposta contém uid= e gid= da execução do comando id
  • Código de Status HTTP: 200 OK com conteúdo esperado

Mitigação

Ações Imediatas

  1. Atualize o Apache HTTP Server para a versão 2.4.51 ou posterior
  2. Desabilite o mod_cgi se não for necessário
  3. Aplique restrições estritas de diretório:
    <Directory />
        Require all denied
    </Directory>
    

Endurecimento de Configuração

# Restringir acesso a diretórios sensíveis
<Directory /cgi-bin>
    Require all denied
</Directory>

# Desabilitar links simbólicos se não for necessário
Options -FollowSymLinks

# Habilitar cabeçalhos de segurança
Header always set X-Content-Type-Options "nosniff"
Header always set X-Frame-Options "DENY"

Verificação de Versão

# Verificar versão do Apache
apache2 -v
httpd -v

Versões do Apache Suportadas

VersãoStatusAção
2.4.49❌ VulnerávelAtualize imediatamente
2.4.50⚠️ Parcialmente CorrigidaAtualize para 2.4.51+
2.4.51+✅ CorrigidaNenhuma ação necessária

Aviso Legal

⚠️ IMPORTANTE: Esta ferramenta destina-se APENAS a testes de segurança autorizados e fins educacionais. O acesso não autorizado a sistemas de computador é ILEGAL sob leis como o Computer Fraud and Abuse Act (CFAA) e legislação similar em todo o mundo.

Uso Autorizado Apenas:

  • Testes de penetração com permissão por escrito
  • Auditorias de segurança da sua própria infraestrutura
  • Competições CTF e plataformas de treinamento (TryHackMe, HackTheBox, etc.)
  • Fins educacionais e de pesquisa

Aviso de Uso Indevido: Os usuários são responsáveis por garantir que têm autorização explícita antes de testar qualquer alvo. Os autores não assumem nenhuma responsabilidade por uso não autorizado.

Casos de Uso

Este scanner é ideal para:

Profissionais de Segurança

  • Avaliação e gestão de vulnerabilidades
  • Engajamentos de teste de penetração
  • Auditorias de segurança de infraestrutura Apache
  • Verificação de conformidade (PCI-DSS, etc.)

Administradores de Sistemas

  • Identificação de instâncias Apache vulneráveis
  • Validação de implantação de correções
  • Auditorias de segurança de infraestrutura
  • Varredura de inventário de servidores
Baixar ferramenta