Skip to content
KitploitKITPLOIT
ИнструментыБлог
Отправить
ИнструментыБлог
Отправить

Инструменты для хакинга, пентеста и кибербезопасности — ваш арсенал защиты!

Kitploit — это каталог инструментов для хакинга, кибербезопасности и пентестинга. Находите последние обновления проектов для поиска уязвимостей, анализа систем, автоматизации тестирования и усиления вашей безопасности.

··Ленты·Контакты·Конфиденциальность·© 2026 Kitploit

Каталог инструментов

Категории

Все категории
Loading categories
CVE-2021-42013-EXPLOIT — PoC-эксплойт для CVE-2021-42013 - Apache 2.4.49 и 2.4.50 удаленное выполнение кода | Kitploit
Инструменты/GitHubGitHub/k3ystr0k3r/cve-2021-42013-exploit
Анализ уязвимостейЭксплуатацияЭксплуатация веб-приложенийТестирование на ПроникновениеОбучение и ОбразованиеИнструмент Удаленного Доступа
GitHubk3ystr0k3r/cve-2021-42013-exploit

CVE-2021-42013-EXPLOIT

PoC-эксплойт для CVE-2021-42013 - Apache 2.4.49 и 2.4.50 удаленное выполнение кода

Репозиторий
72 лет назадЕщё не проверено

Популярное

Смотреть все →

Откройте для себя самые используемые инструменты нашего сообщества.

Изучить все инструменты

Просмотрите нашу коллекцию инструментов

Смотреть все инструменты →
Поделиться

🚨 CVE-2021-42013 - Удаленное выполнение кода в Apache 2.4.49 и 2.4.50 🚨

CVE-2021-42013 основывается на ранее обнаруженной уязвимости CVE-2021-41773. Несмотря на усилия команды Apache по устранению CVE-2021-41773 в версии 2.4.50, последующие исследования показали, что исправление не полностью устранило угрозу безопасности. Эта уязвимость использует вектор атаки с обходом пути (path traversal), позволяя злоумышленникам манипулировать URL-адресами, сопоставляя их с файлами за пределами каталогов, настроенных директивами типа Alias. Если такие файлы не защищены должным образом (например, отсутствует конфигурация require all denied), злоумышленники могут воспользоваться уязвимостью, выполняя команды из уязвимого пути.

Эксплуатация и последствия 💥

Серьезность этой уязвимости возрастает, если для псевдонимов путей включены CGI-скрипты. Эксплуатация CVE-2021-42013 позволяет злоумышленникам удаленно выполнять произвольный код на целевом сервере, что может привести к полной компрометации системы, как показано ниже.

Альтернативный текст

Крайне важно действовать незамедлительно, обновившись до защищенных версий Apache HTTP Server.

Смягчение последствий 🛠️

Эффективное противодействие рискам, связанным с CVE-2021-42013, требует обновления до версии, выходящей за пределы Apache HTTP Server 2.4.50. Регулярный мониторинг уведомлений безопасности и своевременное применение обновлений являются основополагающими практиками для обеспечения безопасности веб-сервера.

Образовательное предупреждение 📚

Предоставленный в этом репозитории эксплойт Proof of Concept (PoC) предназначен исключительно для образовательных целей. Его цель — углубить понимание и осведомленность об уязвимости CVE-2021-42013. Любое использование PoC-эксплойта со злым умыслом строго запрещено. Репозиторий и его участники снимают с себя ответственность за неправомерное использование или любые последствия, возникающие в результате несанкционированных действий.

Скачать инструмент