Skip to content
KitploitKITPLOIT
FerramentasBlog
Enviar
FerramentasBlog
Enviar

Ferramentas de Hacking, PenTest e Cibersegurança para o seu Arsenal de Segurança!

Kitploit é um diretório de ferramentas de hacking, cibersegurança e pentesting. Descubra as últimas atualizações de projetos para encontrar vulnerabilidades, analisar sistemas, automatizar testes e fortalecer sua segurança.

··Feeds·Contato·Privacidade·© 2026 Kitploit

Diretório de Ferramentas

Categorias

Ver todas as categorias
Loading categories
Apache-CVE-2021-42013-RCE-Exploit — Uma ferramenta de exploit poderosa e confiável para vulnerabilidades do Apache HTTP Server CVE-2021-41773 e CVE-2021-42013. Esta ferramenta oferece capacidades de execução remota de código em servidores Apache 2.4.49 e 2.4.50 vulneráveis. | Kitploit
Ferramentas/GitHubGitHub/fakhricrd/apache-cve-2021-42013-rce-exploit
Análise de VulnerabilidadesExploraçãoExploração de Aplicações WebTestes de PenetraçãoFerramenta de Acesso RemotoDesenvolvimento de Payloads
GitHubfakhricrd/apache-cve-2021-42013-rce-exploit

Apache-CVE-2021-42013-RCE-Exploit

Uma ferramenta de exploit poderosa e confiável para vulnerabilidades do Apache HTTP Server CVE-2021-41773 e CVE-2021-42013. Esta ferramenta oferece capacidades de execução remota de código em servidores Apache 2.4.49 e 2.4.50 vulneráveis.

Ver Repositório
há 10 mesesAinda não revisado

Mais Populares

Ver todos →

Descubra as ferramentas mais usadas pela nossa comunidade.

Explore todas as ferramentas

Navegue pela nossa coleção de ferramentas

Ver todas as ferramentas →
Compartilhar

🚀 Visão Geral

Esta ferramenta de exploração visa vulnerabilidades de path traversal e execução remota de código no Apache HTTP Server nas versões 2.4.49 e 2.4.50. A ferramenta usa o backend curl para contornar problemas de codificação de URL que afetam outras tentativas de exploração baseadas em Python, fornecendo exploração confiável mesmo quando outras ferramentas falham.

Screenshot 2025-10-28 at 18 59 44

⚡ Recursos 🔧 Suporte a Múltiplos Payloads: Testa vários caminhos e técnicas de exploração

💻 Shell Interativo: Execução interativa completa de comandos com autocompletar

🔄 Reverse Shell Automático: Geração automática de reverse shell com vários tipos de payload

🔍 Reconhecimento do Sistema: Coleta e enumeração rápidas de informações do sistema

🚀 Backend Curl: Contorna limitações de codificação de URL que quebram outras ferramentas

🖥️ Multiplataforma: Funciona em Linux, Windows e macOS

📦 Sem Dependências: Usa apenas bibliotecas Python integradas e ferramentas do sistema

🎯 Detecção Inteligente: Detecta automaticamente a versão do Apache e o status da vulnerabilidade

🎯 Vulnerabilidades

root@kitploit:~
CVE-2021-41773

Affected Versions: Apache 2.4.49

Description: Path traversal vulnerability allowing access to files outside web root

CVSS Score: 7.5 (High)

Impact: Information disclosure, limited file access
root@kitploit:~
CVE-2021-42013

    Affected Versions: Apache 2.4.50

    Description: Remote Code Execution vulnerability when CGI is enabled

    CVSS Score: 9.8 (Critical)

    Impact: Full system compromise, arbitrary command execution

📥 Instalação bash

Clone o repositório

root@kitploit:~
git clone https://github.com/FakhriCRD/apache-cve-2021-42013-exploit.git
cd apache-cve-2021-42013-exploit

Torne-o executável

root@kitploit:~
chmod +x exploit.py

Verifique se o curl está disponível (obrigatório)

root@kitploit:~
curl --version

Nenhuma dependência adicional de Python é necessária!

Requisitos

Python 3.6+

curl (comando do sistema)

netcat (para funcionalidade de reverse shell)

🛠️ Uso

Sintaxe Básica bash

root@kitploit:~
python3 apache_exploit.py -u <TARGET_URL> [OPTIONS]

Options
Option	Description	Example
-u, --url	Target URL (required)	-u http://target.com

-c, --command	Execute single command	-c "whoami"

-i, --interactive	Start interactive shell	-i

-r, --reverse	Auto generate reverse shell	-r

-s, --scan	Perform system reconnaissance	-s

-lh, --lhost	Local IP for reverse shell	-lh 192.168.1.100

-lp, --lport	Local port for reverse shell	-lp 4444
Baixar ferramenta