Skip to content
KitploitKITPLOIT
ИнструментыБлог
Отправить
ИнструментыБлог
Отправить

Инструменты для хакинга, пентеста и кибербезопасности — ваш арсенал защиты!

Kitploit — это каталог инструментов для хакинга, кибербезопасности и пентестинга. Находите последние обновления проектов для поиска уязвимостей, анализа систем, автоматизации тестирования и усиления вашей безопасности.

··Ленты·Контакты·Конфиденциальность·© 2026 Kitploit

Каталог инструментов

Категории

Все категории
Loading categories
CVE-2021-23394 — Docker-контейнер для настройки уязвимой версии elfinder на серверах nginx и apache. Может использоваться для тестирования POC уязвимости. | Kitploit
Инструменты/GitHubGitHub/0xnemian/cve-2021-23394
Безопасность контейнеровАнализ уязвимостейЭксплуатация веб-приложенийТестирование на ПроникновениеОбучение и ОбразованиеЛаборатории и Практика
GitHub0xnemian/cve-2021-23394

CVE-2021-23394

Docker-контейнер для настройки уязвимой версии elfinder на серверах nginx и apache. Может использоваться для тестирования POC уязвимости.

Репозиторий
49 месяцев назадЕщё не проверено

Популярное

Смотреть все →

Откройте для себя самые используемые инструменты нашего сообщества.

Изучить все инструменты

Просмотрите нашу коллекцию инструментов

Смотреть все инструменты →
Поделиться

Настройка воспроизведения elFinder CVE-2021-23394

Этот репозиторий содержит настройку для воспроизведения CVE-2021-23394 (произвольное выполнение файлов в elFinder) с использованием Docker. Он настраивает четыре среды для сравнения уязвимых и исправленных версий на Apache и Nginx.

Обзор

В состав настройки входят:

  1. Apache Уязвимая (Порт 8080): elFinder 2.1.57 на Apache
  2. Apache Исправленная (Порт 8081): elFinder 2.1.66 на Apache
  3. Nginx Уязвимая (Порт 8082): elFinder 2.1.57 на Nginx
  4. Nginx Исправленная (Порт 8083): elFinder 2.1.66 на Nginx

Предварительные требования

  • Docker
  • Nuclei (для тестирования)

Настройка

  1. Сделайте скрипт настройки исполняемым (если он ещё не является таковым):

    root@kitploit:~
    chmod +x setup_containers.sh
    
  2. Запустите скрипт настройки:

    root@kitploit:~
    ./setup_containers.sh
    

    Это создаст Docker-образы и запустит контейнеры.

Использование / Проверка

Вы можете получить доступ к интерфейсу elFinder в вашем браузере по адресу:

  • http://localhost:8080/elfinder/elfinder.html
  • http://localhost:8081/elfinder/elfinder.html
  • http://localhost:8082/elfinder/elfinder.html
  • http://localhost:8083/elfinder/elfinder.html

Тестирование с помощью Nuclei

Чтобы проверить уязвимость (или исправление), используйте Nuclei с соответствующим шаблоном.

Выполните следующие команды (замените path-to-nuclei-templates на фактический путь к вашей директории шаблонов):

root@kitploit:~
# Test Apache Vulnerable (should be vulnerable)
nuclei -t path-to-nuclei-templates/http/cves/2021/CVE-2021-23394.yaml -u http://localhost:8080

# Test Apache Patched (should NOT be vulnerable)
nuclei -t path-to-nuclei-templates/http/cves/2021/CVE-2021-23394.yaml -u http://localhost:8081

# Test Nginx Vulnerable (should be vulnerable)
nuclei -t path-to-nuclei-templates/http/cves/2021/CVE-2021-23394.yaml -u http://localhost:8082

# Test Nginx Patched (should NOT be vulnerable)
nuclei -t path-to-nuclei-templates/http/cves/2021/CVE-2021-23394.yaml -u http://localhost:8083

В качестве альтернативы, протестируйте все сразу, создав файл targets.txt:

root@kitploit:~
echo -e "http://localhost:8080\nhttp://localhost:8081\nhttp://localhost:8082\nhttp://localhost:8083" > targets.txt
nuclei -t path-to-nuclei-templates/http/cves/2021/CVE-2021-23394.yaml -l targets.txt

Ожидаемые результаты:

  • Порты 8080 и 8082 (Уязвимые): Должны быть определены как уязвимые.
  • Порты 8081 и 8083 (Исправленные): Не должны быть определены как уязвимые.

Очистка

Чтобы остановить и удалить контейнеры, вы можете выполнить команду очистки внутри скрипта или вручную:

root@kitploit:~
docker rm -f elfinder-apache-vuln elfinder-apache-patched elfinder-nginx-vuln elfinder-nginx-patched
Скачать инструмент