Skip to content
KitploitKITPLOIT
ИнструментыБлог
Отправить
ИнструментыБлог
Отправить

Инструменты для хакинга, пентеста и кибербезопасности — ваш арсенал защиты!

Kitploit — это каталог инструментов для хакинга, кибербезопасности и пентестинга. Находите последние обновления проектов для поиска уязвимостей, анализа систем, автоматизации тестирования и усиления вашей безопасности.

··Ленты·Контакты·Конфиденциальность·© 2026 Kitploit

Каталог инструментов

Категории

Все категории
Loading categories
cve-2021-42013.get — Сканер эксплойтов на Python для Apache 2.4.50 (CVE-2021-42013), обнаруживающий обход пути и удаленное выполнение кода, с массовым сканированием и поддержкой Docker lab. | Kitploit
Инструменты/GitHubGitHub/mightysai1997/cve-2021-42013.get
Сканеры уязвимостейЭксплуатацияЭксплуатация веб-приложенийТестирование на ПроникновениеИнструмент Удаленного ДоступаЛаборатории и Практика
GitHubmightysai1997/cve-2021-42013.get

cve-2021-42013.get

Сканер эксплойтов на Python для Apache 2.4.50 (CVE-2021-42013), обнаруживающий обход пути и удаленное выполнение кода, с массовым сканированием и поддержкой Docker lab.

Популярное

Смотреть все →

Откройте для себя самые используемые инструменты нашего сообщества.

Изучить все инструменты

Просмотрите нашу коллекцию инструментов

Смотреть все инструменты →
Поделиться
Репозиторий
3 лет назадЕщё не проверено

Apache 2.4.50 - Обход пути или удаленное выполнение кода

cve-2021-42013.py — это скрипт на Python, который помогает обнаружить уязвимость обхода пути или удаленного выполнения кода в Apache 2.4.50. Предоставляется уязвимый экземпляр Docker, чтобы вы могли попрактиковаться с CVE-2021-42013.

Если CGI-BIN включён, можно выполнить удалённый код, но не обход пути, поэтому в httpd.conf в секцию Alias добавлен каталог "icons" для проверки уязвимости обхода пути.

Уязвимые настройки в httpd.conf

root@kitploit:~
1. Включить CGI-BIN
2. Добавить каталог "icons" в секцию Alias
3. <Directory>Require all granted</Directory>

Лаборатория для CVE-2021-42013

Сборка Docker

root@kitploit:~
$ docker build -t cve-2021-42013 .

Запуск Docker

root@kitploit:~
$ docker run -it cve-2021-42013

Использование cve-2021-42013.py

Проверка на обход пути и удаленное выполнение кода

root@kitploit:~
$ python3 cve-2021-42013.py -u http://172.17.0.2

PoC обхода пути

root@kitploit:~
$ python3 cve-2021-42013.py -u http://172.17.0.2 -pt

PoC удаленного выполнения кода

root@kitploit:~
$ python3 cve-2021-42013.py -u http://172.17.0.2 -rce

Для массового сканирования укажите текстовый файл с IP-адресами:

root@kitploit:~
$ python3 cve-2021-42013.py -l list.txt
root@kitploit:~
$ python3 cve-2021-42013.py -l list.txt -pt
root@kitploit:~
$ python3 cve-2021-42013.py -l list.txt -rce
Скачать инструмент