Skip to content
KitploitKITPLOIT
FerramentasBlog
Enviar
FerramentasBlog
Enviar

Ferramentas de Hacking, PenTest e Cibersegurança para o seu Arsenal de Segurança!

Kitploit é um diretório de ferramentas de hacking, cibersegurança e pentesting. Descubra as últimas atualizações de projetos para encontrar vulnerabilidades, analisar sistemas, automatizar testes e fortalecer sua segurança.

··Feeds·Contato·Privacidade·© 2026 Kitploit

Diretório de Ferramentas

Categorias

Ver todas as categorias
Loading categories
CVE-2021-42013-EXPLOIT — Um exploit PoC para CVE-2021-42013 - Apache 2.4.49 & 2.4.50 Execução Remota de Código | Kitploit
Ferramentas/GitHubGitHub/k3ystr0k3r/cve-2021-42013-exploit
Análise de VulnerabilidadesExploraçãoExploração de Aplicações WebTestes de PenetraçãoAprendizado e EducaçãoFerramenta de Acesso Remoto
GitHubk3ystr0k3r/cve-2021-42013-exploit

CVE-2021-42013-EXPLOIT

Um exploit PoC para CVE-2021-42013 - Apache 2.4.49 & 2.4.50 Execução Remota de Código

Ver Repositório
7há 2 anosAinda não revisado

Mais Populares

Ver todos →

Descubra as ferramentas mais usadas pela nossa comunidade.

Explore todas as ferramentas

Navegue pela nossa coleção de ferramentas

Ver todas as ferramentas →
Compartilhar

🚨 CVE-2021-42013 - Execução Remota de Código no Apache 2.4.49 e 2.4.50 🚨

CVE-2021-42013 baseia-se na vulnerabilidade previamente identificada, CVE-2021-41773. Apesar dos esforços da equipe do Apache para resolver a CVE-2021-41773 na versão 2.4.50, investigações posteriores revelaram que a correção não foi suficiente para mitigar completamente o risco de segurança. Esta vulnerabilidade explora um vetor de ataque de path traversal, permitindo que atacantes manipulem URLs, mapeando-as para arquivos fora dos diretórios pretendidos configurados por diretivas do tipo Alias. Quando esses arquivos não possuem proteção adequada, como a configuração "require all denied", os atacantes podem explorar essa vulnerabilidade executando comandos a partir do caminho vulnerável.

Exploração e Impacto 💥

A gravidade desta vulnerabilidade aumenta se scripts CGI estiverem habilitados para os caminhos aliased. Explorar a CVE-2021-42013 concede aos atacantes a capacidade de executar código arbitrário remotamente no servidor alvo, potencialmente levando a um comprometimento completo do sistema, como visto abaixo.

Texto Alternativo

É crucial agir prontamente, atualizando para versões seguras do Apache HTTP Server.

Mitigação 🛠️

Para combater eficazmente os riscos representados pela CVE-2021-42013, é necessário atualizar para uma versão superior ao Apache HTTP Server 2.4.50. Monitorar regularmente os avisos de segurança e aplicar atualizações prontamente são práticas fundamentais para manter a segurança do servidor web.

Aviso Educacional 📚

O exploit de Prova de Conceito (PoC) fornecido neste repositório é apenas para fins educacionais. Destina-se a melhorar a compreensão e a conscientização sobre a vulnerabilidade CVE-2021-42013. Qualquer uso do exploit PoC com intenção maliciosa é estritamente proibido. O repositório e seus colaboradores se isentam de qualquer responsabilidade por uso indevido ou quaisquer consequências decorrentes de atividades não autorizadas.

Baixar ferramenta