Skip to content
KitploitKITPLOIT
ИнструментыБлог
Отправить
ИнструментыБлог
Отправить

Инструменты для хакинга, пентеста и кибербезопасности — ваш арсенал защиты!

Kitploit — это каталог инструментов для хакинга, кибербезопасности и пентестинга. Находите последние обновления проектов для поиска уязвимостей, анализа систем, автоматизации тестирования и усиления вашей безопасности.

··Ленты·Контакты·Конфиденциальность·© 2026 Kitploit

Каталог инструментов

Категории

Все категории
Loading categories
Apache-HTTP-Server-Vulnerabilities-CVE-2021-41773-and-CVE-2021-42013 — В этом проекте я задокументировал подробный процесс тестирования на проникновение, направленный на уязвимости Apache HTTP Server, а именно CVE-2021-41773 и CVE-2021-42013, которые связаны с обходом пути (Path Traversal) и удаленным выполнением кода (RCE). | Kitploit
Инструменты/GitHubGitHub/vanshuk-bhagat/apache-http-server-vulnerabilities-cve-2021-41773-and-cve-2021-42013
РазведкаФреймворки для эксплойтовАнализ уязвимостейЭксплуатация веб-приложенийCTFТестирование на ПроникновениеОбучение и Образование
GitHubvanshuk-bhagat/apache-http-server-vulnerabilities-cve-2021-41773-and-cve-2021-42013

Популярное

Смотреть все →

Откройте для себя самые используемые инструменты нашего сообщества.

Изучить все инструменты

Просмотрите нашу коллекцию инструментов

Смотреть все инструменты →

Apache-HTTP-Server-Vulnerabilities-CVE-2021-41773-and-CVE-2021-42013

В этом проекте я задокументировал подробный процесс тестирования на проникновение, направленный на уязвимости Apache HTTP Server, а именно CVE-2021-41773 и CVE-2021-42013, которые связаны с обходом пути (Path Traversal) и удаленным выполнением кода (RCE).

Репозиторий
21 год назадЕщё не проверено
Поделиться

Разведка и эксплуатация: уязвимости Apache HTTP Server - CVE-2021-41773 и CVE-2021-42013

В этом проекте я задокументировал подробный процесс тестирования на проникновение, нацеленный на уязвимости Apache HTTP Server, а именно CVE-2021-41773 и CVE-2021-42013, которые связаны с обходом пути (Path Traversal) и удаленным выполнением кода (RCE). Оценка включала:

Разведка: Использование инструментов, таких как Nmap и Gobuster, для обнаружения сети и перечисления служб. Ручное тестирование эксплуатации: Оценка подверженности уязвимостям с помощью специальных скриптов и анализа. Автоматизированная эксплуатация: Использование модулей Metasploit для попыток эксплуатации уязвимостей. Креативное решение проблем: Применение логики и методов декодирования для обнаружения скрытых подсказок и получения учетных данных администратора WordPress. 🔑 Ключевое достижение: Исследование подтвердило отсутствие возможности эксплуатации уязвимостей Apache, но успешно раскрыло доступ к панели администратора WordPress путем решения задач с использованием детального перечисления и креативного анализа.

Этот проект подчеркивает важность тщательного подхода в этичном взломе и оценках кибербезопасности, демонстрируя комплексную методологию тестирования.

Скачать инструмент