Skip to content
KitploitKITPLOIT
ИнструментыБлог
Log in
Отправить
ИнструментыБлог
Отправить

Инструменты для хакинга, пентеста и кибербезопасности — ваш арсенал защиты!

Kitploit — это каталог инструментов для хакинга, кибербезопасности и пентестинга. Находите последние обновления проектов для поиска уязвимостей, анализа систем, автоматизации тестирования и усиления вашей безопасности.

··Ленты·Контакты·Конфиденциальность·© 2026 Kitploit

Каталог инструментов

Категории

Все категории
Loading categories
CVE-2021-42013 — Сканер на основе Python для обнаружения уязвимостей обхода пути и удалённого выполнения кода CVE-2021-41773 и CVE-2021-42013 в Apache HTTP Server 2.4.49 и 2.4.50. | Kitploit
Инструменты/GitHubGitHub/drackyjr/cve-2021-42013
Сканеры уязвимостейЭксплуатацияЭксплуатация веб-приложенийТестирование на ПроникновениеОбучение и ОбразованиеRed Teaming
GitHubdrackyjr/cve-2021-42013

CVE-2021-42013

Сканер на основе Python для обнаружения уязвимостей обхода пути и удалённого выполнения кода CVE-2021-41773 и CVE-2021-42013 в Apache HTTP Server 2.4.49 и 2.4.50.

Репозиторий
1510 месяцев назадЕщё не проверено

Популярное

Смотреть все →

Откройте для себя самые используемые инструменты нашего сообщества.

Изучить все инструменты

Просмотрите нашу коллекцию инструментов

Смотреть все инструменты →
Поделиться

CVE-2021-41773 / CVE-2021-42013 Сканер уязвимостей Apache

Комплексный сканер уязвимостей на Python для обнаружения CVE-2021-41773 и CVE-2021-42013 — уязвимостей обхода пути и удаленного выполнения кода в Apache HTTP Server версий 2.4.49 и 2.4.50.

Обзор

CVE-2021-41773 и CVE-2021-42013 — критические уязвимости, затрагивающие Apache HTTP Server, которые позволяют злоумышленникам:

  • Читать произвольные файлы с сервера (обход пути)
  • Выполнять произвольный код на сервере (удаленное выполнение кода)
  • Обходить ограничения безопасности через некорректную нормализацию URL

Эти уязвимости получили широкую огласку в октябре 2021 года и активно эксплуатировались в реальных атаках.

Описание уязвимостей

CVE-2021-41773 (Apache 2.4.49)

  • Тип: Обход пути + удаленное выполнение кода
  • Оценка CVSS: 9.8 Критический
  • Затронутые версии: Apache HTTP Server 2.4.49
  • Корневая причина: Некорректная нормализация пути, позволяющая с помощью закодированных точек (.%2e) обходить ограничения каталогов
  • Воздействие: Чтение конфиденциальных файлов, таких как /etc/passwd, выполнение произвольных команд, если включен mod_cgi

CVE-2021-42013 (Apache 2.4.50)

  • Тип: Обход пути + удаленное выполнение кода
  • Оценка CVSS: 9.8 Критический
  • Затронутые версии: Apache HTTP Server 2.4.50
  • Корневая причина: Недостаточное исправление CVE-2021-41773, позволяет обход через двойное URL-кодирование (%%32%65)
  • Воздействие: То же, что и CVE-2021-41773, затрагивает исправленную версию

Возможности

✅ Обнаружение обоих CVE: Проверка на CVE-2021-41773 и CVE-2021-42013 ✅ Тестирование обхода пути: Несколько вариаций полезной нагрузки для попыток доступа к файлам ✅ Тестирование RCE: Проверка удаленного выполнения кода, если включен mod_cgi ✅ Пакетное сканирование: Сканирование нескольких целей из файла ✅ Цветной вывод: Легко читаемые форматированные результаты ✅ Настраиваемый таймаут: Регулируемый таймаут запроса для ненадежных сетей ✅ Подмена User-Agent: Обход базовых механизмов фильтрации

Требования

  • Python 3.6+
  • Библиотека requests
  • Библиотека colorama

Установка

Клонирование репозитория

https://github.com/drackyjr/CVE-2021-42013.git
cd cve-2021-41773-42013

Установка зависимостей

pip3 install -r requirements.txt

Или установка вручную:

pip3 install requests colorama

Использование

Сканирование одной цели

python3 cve_scanner.py -u http://192.168.1.100

Цель по HTTPS

python3 cve_scanner.py -u https://target.com

Настраиваемый таймаут

python3 cve_scanner.py -u http://target.com -t 15

Пакетное сканирование

python3 cve_scanner.py -l targets.txt

Справка

python3 cve_scanner.py -h

Аргументы командной строки

АргументКороткийТипОписание
--url-uSTRINGЦелевой URL (например, http://example.com)
--list-lFILEФайл со списком целей (по одной на строку)
--timeout-tINTEGERТаймаут запроса в секундах (по умолчанию: 10)

Примеры использования

Одиночная цель

python3 cve_scanner.py -u http://192.168.1.100

Несколько целей

Создайте targets.txt:

http://192.168.1.100
https://example.com:8080
http://10.0.0.50
https://vulnerable.server.com

Затем выполните:

python3 cve_scanner.py -l targets.txt -t 15

Увеличенный таймаут для медленных сетей

python3 cve_scanner.py -u http://target.com -t 30

Вывод

Сканер предоставляет подробный вывод, включая:

  • Статус обнаружения уязвимости: Обнаружен ли каждый CVE
  • Информация о полезной нагрузке: Какая полезная нагрузка вызвала уязвимость
  • Данные ответа: Пример ответа сервера
  • Рекомендации: Рекомендации по исправлению

Пример вывода:

============================================================
  CVE-2021-41773 / CVE-2021-42013 Сканер уязвимостей
============================================================

[*] Цель: http://192.168.1.100

[*] Тестирование CVE-2021-41773 (Apache 2.4.49)...
[+] УЯЗВИМ к CVE-2021-41773!
[+] Полезная нагрузка: /cgi-bin/.%2e/.%2e/.%2e/.%2e/etc/passwd
[+] Ответ:
root:x:0:0:root:/root:/bin/bash
daemon:x:1:1:daemon:/usr/sbin:/usr/sbin/nologin

============================================================
  Сводка сканирования
============================================================
[!] Цель УЯЗВИМА!
[!] Требуется немедленное исправление!
[*] Рекомендация: Обновитесь до Apache HTTP Server 2.4.51 или новее
============================================================

Как это работает

Обнаружение CVE-2021-41773

  1. Отправляет запросы с одинарным URL-кодированием полезной нагрузки (.%2e)
  2. Целевые псевдонимы каталогов: /cgi-bin/, /icons/, /images/
  3. Пытается прочитать /etc/passwd и /etc/shadow
  4. Тестирует выполнение команд через POST-запросы

Обнаружение CVE-2021-42013

  1. Отправляет запросы с двойным URL-кодированием полезной нагрузки (%%32%65)
  2. Использует те же целевые каталоги, что и CVE-2021-41773
  3. Обходит недостаточное исправление в Apache 2.4.50
  4. Проверяет возможность RCE, если включен mod_cgi

Тестирование RCE

  • Выполняет команду id для проверки выполнения кода
  • Работает только при включенном модуле mod_cgi
  • Ищет uid= и gid= в ответе

Индикаторы обнаружения

Сканер ищет:

  • Успешный обход пути: Ответ содержит записи root: или daemon: из /etc/passwd
  • Успешное RCE: Ответ содержит uid= и gid= от выполнения команды id
  • HTTP-статус: 200 OK с ожидаемым содержимым

Смягчение

Немедленные действия

  1. Обновите Apache HTTP Server до версии 2.4.51 или новее
  2. Отключите mod_cgi, если он не требуется
  3. Примените строгие ограничения каталогов:
    <Directory />
        Require all denied
    </Directory>
    

Усиление конфигурации

# Ограничение доступа к конфиденциальным каталогам
<Directory /cgi-bin>
    Require all denied
</Directory>

# Отключение символических ссылок, если не нужны
Options -FollowSymLinks

# Включение заголовков безопасности
Header always set X-Content-Type-Options "nosniff"
Header always set X-Frame-Options "DENY"

Проверка версии

# Проверка версии Apache
apache2 -v
httpd -v

Поддерживаемые версии Apache

ВерсияСтатусДействие
2.4.49❌ УязвимаНемедленно обновить
2.4.50⚠️ Частично исправленаОбновиться до 2.4.51+
2.4.51+✅ ИсправленаДействий не требуется

Отказ от ответственности

⚠️ ВАЖНО: Этот инструмент предназначен ТОЛЬКО для авторизованных проверок безопасности и образовательных целей. Несанкционированный доступ к компьютерным системам НЕЗАКОНЕН в соответствии с законами, такими как Computer Fraud and Abuse Act (CFAA) и аналогичным законодательством по всему миру.

Только авторизованное использование:

  • Тестирование на проникновение с письменного разрешения
  • Аудит безопасности собственной инфраструктуры
  • Соревнования CTF и учебные платформы (TryHackMe, HackTheBox и др.)
  • Образовательные и исследовательские цели

Предупреждение о неправомерном использовании: Пользователи несут ответственность за получение явного разрешения перед тестированием любой цели. Авторы не несут ответственности за несанкционированное использование.

Варианты использования

Этот сканер идеально подходит для:

Специалисты по безопасности

  • Оценка и управление уязвимостями
  • Работы по тестированию на проникновение
  • Аудит безопасности инфраструктуры Apache
  • Проверка соответствия требованиям (PCI-DSS и др.)

Системные администраторы

  • Выявление уязвимых экземпляров Apache
  • Проверка развертывания исправлений
  • Аудит безопасности инфраструктуры
  • Сканирование инвентаря серверов
Скачать инструмент