Skip to content
KitploitKITPLOIT
FerramentasBlog
Enviar
FerramentasBlog
Enviar

Ferramentas de Hacking, PenTest e Cibersegurança para o seu Arsenal de Segurança!

Kitploit é um diretório de ferramentas de hacking, cibersegurança e pentesting. Descubra as últimas atualizações de projetos para encontrar vulnerabilidades, analisar sistemas, automatizar testes e fortalecer sua segurança.

··Feeds·Contato·Privacidade·© 2026 Kitploit

Diretório de Ferramentas

Categorias

Ver todas as categorias
Loading categories
CVE-2021-41773_CVE-2021-42013_Exploits — Exploit CVE-2021-41773 and CVE-2021-42013 | Kitploit
Ferramentas/GitHubGitHub/ofriouzan/cve-2021-41773_cve-2021-42013_exploits
Vulnerability AnalysisExploitationWeb Application ExploitationPenetration TestingLearning & EducationLabs & Practice
GitHubofriouzan/cve-2021-41773_cve-2021-42013_exploits

CVE-2021-41773_CVE-2021-42013_Exploits

Exploit CVE-2021-41773 and CVE-2021-42013

Mais Populares

Ver todos →

Descubra as ferramentas mais usadas pela nossa comunidade.

Explore todas as ferramentas

Navegue pela nossa coleção de ferramentas

Ver todas as ferramentas →
Compartilhar
Ver RepositórioSite
41há 3 anosAinda não revisado

Explorando CVE-2021-41773 e CVE-2021-42013

Visão Geral

Este repositório foca em explorar duas vulnerabilidades no Apache HTTPD: CVE-2021-41773 e CVE-2021-42013. Esses CVEs representam vulnerabilidades de travessia de caminho que podem potencialmente levar ao mapeamento de arquivos e à execução remota de código em servidores Apache HTTPD. Para informações aprofundadas sobre esses CVEs, incluindo as falhas subjacentes, configurações vulneráveis, exploits e mais, consulte este artigo abrangente: Dissecando e Explorando CVE-2021-41773 e CVE-2021-42013.

Requisitos e Execução

Para explorar com sucesso essas vulnerabilidades, você precisará de:

  • Python 3.7+
  • Docker

Para começar:

  1. Clone o repositório:
root@kitploit:~
git clone https://github.com/OfriOuzan/CVE-2021-41773_CVE-2021-42013_Exploits
  1. Construa os ambientes vulneráveis e inicie os exploits:
root@kitploit:~
cd CVE-2021-41773_CVE-2021-42013_Exploits
python3 exploit.p

Estrutura

Diretórios

Este repositório compreende quatro diretórios distintos, cada um responsável por construir um contêiner diferente para fins de exploração:

  • HTTPD_2_4_49_Map_Files: Estabelece um contêiner baseado na versão 2.4.49 do Apache HTTPD, vulnerável ao ataque de Mapeamento de Arquivos por Travessia de Caminho CVE-2021-41773.
  • HTTPD_2_4_50_Map_Files: Configura um contêiner usando a versão 2.4.50 do Apache HTTPD, vulnerável ao ataque de Mapeamento de Arquivos por Travessia de Caminho CVE-2021-42013.
  • HTTPD_2_4_49_RCE: Constrói um contêiner usando a versão 2.4.49 do Apache HTTPD, vulnerável ao ataque RCE por Travessia de Caminho CVE-2021-41773.
  • HTTPD_2_4_50_RCE: Constrói um contêiner baseado na versão 2.4.50 do Apache HTTPD, vulnerável ao ataque RCE por Travessia de Caminho CVE-2021-42013.

Dentro de cada diretório, você encontrará um Dockerfile para facilitar a criação do contêiner e um httpd.conf contendo as configurações vulneráveis específicas. Este repositório visa fornecer um ambiente prático para entender e estudar essas vulnerabilidades.

Arquivo de exploit

O arquivo exploit.py realiza a exploração em duas etapas:

  • Constrói o Ambiente Vulnerável: Ele baixa as imagens Docker necessárias e constrói os contêineres com base nas informações fornecidas nos respectivos diretórios.
  • Explora as Vulnerabilidades: Ele explora os contêineres vulneráveis com CVE-2021-41773 e CVE-2021-42013.
Baixar ferramenta