Skip to content
KitploitKITPLOIT
ИнструментыБлог
Отправить
ИнструментыБлог
Отправить

Инструменты для хакинга, пентеста и кибербезопасности — ваш арсенал защиты!

Kitploit — это каталог инструментов для хакинга, кибербезопасности и пентестинга. Находите последние обновления проектов для поиска уязвимостей, анализа систем, автоматизации тестирования и усиления вашей безопасности.

··Ленты·Контакты·Конфиденциальность·© 2026 Kitploit

Каталог инструментов

Категории

Все категории
Loading categories
CVE-2021-42013 — Сканер на основе Python для обнаружения уязвимостей обхода пути и удалённого выполнения кода CVE-2021-41773 и CVE-2021-42013 в Apache HTTP Server 2.4.49 и 2.4.50. | Kitploit
Инструменты/GitHubGitHub/drackyjr/cve-2021-42013
Сканеры уязвимостейЭксплуатацияЭксплуатация веб-приложенийТестирование на ПроникновениеОбучение и ОбразованиеRed Teaming
GitHubdrackyjr/cve-2021-42013

CVE-2021-42013

Сканер на основе Python для обнаружения уязвимостей обхода пути и удалённого выполнения кода CVE-2021-41773 и CVE-2021-42013 в Apache HTTP Server 2.4.49 и 2.4.50.

Репозиторий
19 месяцев назадЕщё не проверено

Популярное

Смотреть все →

Откройте для себя самые используемые инструменты нашего сообщества.

Изучить все инструменты

Просмотрите нашу коллекцию инструментов

Смотреть все инструменты →
Поделиться

CVE-2021-41773 / CVE-2021-42013 Сканер уязвимостей Apache

Комплексный сканер уязвимостей на Python для обнаружения CVE-2021-41773 и CVE-2021-42013 — уязвимостей обхода пути и удаленного выполнения кода в Apache HTTP Server версий 2.4.49 и 2.4.50.

Обзор

CVE-2021-41773 и CVE-2021-42013 — критические уязвимости, затрагивающие Apache HTTP Server, которые позволяют злоумышленникам:

  • Читать произвольные файлы с сервера (обход пути)
  • Выполнять произвольный код на сервере (удаленное выполнение кода)
  • Обходить ограничения безопасности через некорректную нормализацию URL

Эти уязвимости получили широкую огласку в октябре 2021 года и активно эксплуатировались в реальных атаках.

Описание уязвимостей

CVE-2021-41773 (Apache 2.4.49)

  • Тип: Обход пути + удаленное выполнение кода
  • Оценка CVSS: 9.8 Критический
  • Затронутые версии: Apache HTTP Server 2.4.49
  • Корневая причина: Некорректная нормализация пути, позволяющая с помощью закодированных точек (.%2e) обходить ограничения каталогов
  • Воздействие: Чтение конфиденциальных файлов, таких как , выполнение произвольных команд, если включен mod_cgi
/etc/passwd

CVE-2021-42013 (Apache 2.4.50)

  • Тип: Обход пути + удаленное выполнение кода
  • Оценка CVSS: 9.8 Критический
  • Затронутые версии: Apache HTTP Server 2.4.50
  • Корневая причина: Недостаточное исправление CVE-2021-41773, позволяет обход через двойное URL-кодирование (%%32%65)
  • Воздействие: То же, что и CVE-2021-41773, затрагивает исправленную версию

Возможности

✅ Обнаружение обоих CVE: Проверка на CVE-2021-41773 и CVE-2021-42013 ✅ Тестирование обхода пути: Несколько вариаций полезной нагрузки для попыток доступа к файлам ✅ Тестирование RCE: Проверка удаленного выполнения кода, если включен mod_cgi ✅ Пакетное сканирование: Сканирование нескольких целей из файла ✅ Цветной вывод: Легко читаемые форматированные результаты ✅ Настраиваемый таймаут: Регулируемый таймаут запроса для ненадежных сетей ✅ Подмена User-Agent: Обход базовых механизмов фильтрации

Требования

  • Python 3.6+
  • Библиотека requests
  • Библиотека colorama

Установка

Клонирование репозитория

root@kitploit:~
https://github.com/drackyjr/CVE-2021-42013.git
cd cve-2021-41773-42013

Установка зависимостей

root@kitploit:~
pip3 install -r requirements.txt

Или установка вручную:

root@kitploit:~
pip3 install requests colorama

Использование

Сканирование одной цели

root@kitploit:~
python3 cve_scanner.py -u http://192.168.1.100

Цель по HTTPS

root@kitploit:~
python3 cve_scanner.py -u https://target.com

Настраиваемый таймаут

root@kitploit:~
python3 cve_scanner.py -u http://target.com -t 15

Пакетное сканирование

root@kitploit:~
python3 cve_scanner.py -l targets.txt

Справка

root@kitploit:~
python3 cve_scanner.py -h

Аргументы командной строки

АргументКороткийТипОписание
--url-uSTRINGЦелевой URL (например, http://example.com)
--list-lFILEФайл со списком целей (по одной на строку)
--timeout-tINTEGERТаймаут запроса в секундах (по умолчанию: 10)

Примеры использования

Одиночная цель

root@kitploit:~
python3 cve_scanner.py -u http://192.168.1.100

Несколько целей

Создайте targets.txt:

root@kitploit:~
http://192.168.1.100
https://example.com:8080
http://10.0.0.50
https://vulnerable.server.com

Затем выполните:

root@kitploit:~
python3 cve_scanner.py -l targets.txt -t 15

Увеличенный таймаут для медленных сетей

root@kitploit:~
python3 cve_scanner.py -u http://target.com -t 30

Вывод

Сканер предоставляет подробный вывод, включая:

  • Статус обнаружения уязвимости: Обнаружен ли каждый CVE
  • Информация о полезной нагрузке: Какая полезная нагрузка вызвала уязвимость
  • Данные ответа: Пример ответа сервера
  • Рекомендации: Рекомендации по исправлению

Пример вывода:

root@kitploit:~
============================================================
  CVE-2021-41773 / CVE-2021-42013 Сканер уязвимостей
============================================================

[*] Цель: http://192.168.1.100

[*] Тестирование CVE-2021-41773 (Apache 2.4.49)...
[+] УЯЗВИМ к CVE-2021-41773!
[+] Полезная нагрузка: /cgi-bin/.%2e/.%2e/.%2e/.%2e/etc/passwd
[+] Ответ:
root:x:0:0:root:/root:/bin/bash
daemon:x:1:1:daemon:/usr/sbin:/usr/sbin/nologin

============================================================
  Сводка сканирования
============================================================
[!] Цель УЯЗВИМА!
[!] Требуется немедленное исправление!
[*] Рекомендация: Обновитесь до Apache HTTP Server 2.4.51 или новее
============================================================

Как это работает

Обнаружение CVE-2021-41773

  1. Отправляет запросы с одинарным URL-кодированием полезной нагрузки (.%2e)
  2. Целевые псевдонимы каталогов: /cgi-bin/, /icons/, /images/
  3. Пытается прочитать /etc/passwd и /etc/shadow
  4. Тестирует выполнение команд через POST-запросы

Обнаружение CVE-2021-42013

  1. Отправляет запросы с двойным URL-кодированием полезной нагрузки (%%32%65)
  2. Использует те же целевые каталоги, что и CVE-2021-41773
  3. Обходит недостаточное исправление в Apache 2.4.50
  4. Проверяет возможность RCE, если включен mod_cgi

Тестирование RCE

  • Выполняет команду id для проверки выполнения кода
  • Работает только при включенном модуле mod_cgi
  • Ищет uid= и gid= в ответе

Индикаторы обнаружения

Сканер ищет:

  • Успешный обход пути: Ответ содержит записи root: или daemon: из /etc/passwd
  • Успешное RCE: Ответ содержит uid= и gid= от выполнения команды id
  • HTTP-статус: 200 OK с ожидаемым содержимым

Смягчение

Немедленные действия

  1. Обновите Apache HTTP Server до версии 2.4.51 или новее
  2. Отключите mod_cgi, если он не требуется
  3. Примените строгие ограничения каталогов:
    root@kitploit:~
    <Directory />
        Require all denied
    </Directory>
    

Усиление конфигурации

root@kitploit:~
# Ограничение доступа к конфиденциальным каталогам
<Directory /cgi-bin>
    Require all denied
</Directory>

# Отключение символических ссылок, если не нужны
Options -FollowSymLinks

# Включение заголовков безопасности
Header always set X-Content-Type-Options "nosniff"
Header always set X-Frame-Options "DENY"

Проверка версии

root@kitploit:~
# Проверка версии Apache
apache2 -v
httpd -v

Поддерживаемые версии Apache

ВерсияСтатусДействие
2.4.49❌ УязвимаНемедленно обновить
2.4.50⚠️ Частично исправленаОбновиться до 2.4.51+
2.4.51+✅ ИсправленаДействий не требуется

Отказ от ответственности

⚠️ ВАЖНО: Этот инструмент предназначен ТОЛЬКО для авторизованных проверок безопасности и образовательных целей. Несанкционированный доступ к компьютерным системам НЕЗАКОНЕН в соответствии с законами, такими как Computer Fraud and Abuse Act (CFAA) и аналогичным законодательством по всему миру.

Только авторизованное использование:

  • Тестирование на проникновение с письменного разрешения
  • Аудит безопасности собственной инфраструктуры
  • Соревнования CTF и учебные платформы (TryHackMe, HackTheBox и др.)
  • Образовательные и исследовательские цели

Предупреждение о неправомерном использовании: Пользователи несут ответственность за получение явного разрешения перед тестированием любой цели. Авторы не несут ответственности за несанкционированное использование.

Варианты использования

Этот сканер идеально подходит для:

Специалисты по безопасности

  • Оценка и управление уязвимостями
  • Работы по тестированию на проникновение
  • Аудит безопасности инфраструктуры Apache
  • Проверка соответствия требованиям (PCI-DSS и др.)

Системные администраторы

  • Выявление уязвимых экземпляров Apache
  • Проверка развертывания исправлений
  • Аудит безопасности инфраструктуры
  • Сканирование инвентаря серверов

Студенты по кибербезопасности

  • Изучение эксплуатации уязвимостей
  • Понимание атак обхода пути
  • Решение задач CTF
  • Исследования и обучение в области безопасности

DevOps/DevSecOps

  • Сканирование уязвимостей инфраструктуры
  • Проверки безопасности в CI/CD конвейере
  • Сканирование контейнеров (если запущен Apache)
  • Проверка безопасности перед развертыванием

Файлы

root@kitploit:~
.
├── cve_scanner.py          # Основной скрипт сканера
├── requirements.txt         # Зависимости Python
├── README.md               # Этот файл
├── targets.txt             # Пример списка целей
└── LICENSE                 # Информация о лицензии

Файлы конфигурации

requirements.txt

root@kitploit:~
requests==2.28.1
colorama==0.4.5

targets.txt (Пример)

root@kitploit:~
http://192.168.1.100
https://vulnerable.example.com
http://10.0.0.50:8080

Устранение неполадок

Проблема: Таймаут соединения

Решение: Увеличьте таймаут с помощью опции -t

root@kitploit:~
python3 cve_scanner.py -u http://target.com -t 30

Проблема: Ошибка SSL-сертификата

Решение: Скрипт по умолчанию отключает проверку SSL. Если проблема сохраняется, обновите сертификаты Python:

root@kitploit:~
pip3 install --upgrade certifi

Проблема: Модуль не найден

Решение: Убедитесь, что все зависимости установлены

root@kitploit:~
pip3 install -r requirements.txt

Проблема: Отказано в доступе

Решение: Сделайте скрипт исполняемым

root@kitploit:~
chmod +x cve_scanner.py
python3 cve_scanner.py -u http://target.com

Советы по производительности

  • Пакетное сканирование: Используйте -l с файлом целей для множественных сканирований
  • Параллельное сканирование: Для крупномасштабного сканирования запустите несколько экземпляров с разделением задач
  • Оптимизация таймаута: Уменьшите таймаут для быстрых сетей, увеличьте для медленных соединений
  • Проверка целей: Убедитесь, что цели доступны перед пакетным сканированием

Ссылки

  • NVD CVE-2021-41773
  • NVD CVE-2021-42013
  • Рекомендации по безопасности Apache HTTP Server
  • Исследования безопасности Qualys
  • Предупреждение CISA AA21-265A

Вклад

Вклад приветствуется! Чтобы внести свой вклад:

  1. Сделайте форк репозитория
  2. Создайте ветку для функции (git checkout -b feature/improvement)
  3. Зафиксируйте изменения (git commit -m 'Добавить улучшение')
  4. Отправьте в ветку (git push origin feature/improvement)
  5. Отправьте Pull Request

Пожалуйста, убедитесь:

  • Код соответствует стандартам PEP 8
  • Комментарии объясняют сложную логику
  • Полезные нагрузки протестированы на эффективность
  • README обновлен, если вы добавляете функции

Лицензия

Этот проект лицензирован по лицензии MIT. Подробности см. в файле LICENSE.

Автор

Инструмент для проверки безопасности
Создан в образовательных целях и для авторизованных проверок безопасности.

По вопросам, проблемам или предложениям, пожалуйста, откройте issue на GitHub.

Журнал изменений

Версия 1.0.0 (Первый релиз)

  • ✅ Обнаружение CVE-2021-41773
  • ✅ Обнаружение CVE-2021-42013
  • ✅ Тестирование обхода пути
  • ✅ Проверка возможности RCE
  • ✅ Поддержка пакетного сканирования
  • ✅ Цветной вывод
  • ✅ Настраиваемый таймаут

Замечания по безопасности

  • Сканер отправляет HTTP-запросы на целевые серверы
  • Он не изменяет файлы на целевых системах
  • Проверка SSL отключена для гибкости
  • User-Agent подменен для обхода базовой фильтрации
  • Результаты следует проверять перед принятием мер
  • Всегда ведите журналы авторизованного тестирования

Последнее обновление: Ноябрь 2025
Статус: Активная разработка
Протестировано на: Python 3.8+, Apache 2.4.49, 2.4.50

Скачать инструмент