Skip to content
KitploitKITPLOIT
ИнструментыБлог
Отправить
ИнструментыБлог
Отправить

Инструменты для хакинга, пентеста и кибербезопасности — ваш арсенал защиты!

Kitploit — это каталог инструментов для хакинга, кибербезопасности и пентестинга. Находите последние обновления проектов для поиска уязвимостей, анализа систем, автоматизации тестирования и усиления вашей безопасности.

··Ленты·Контакты·Конфиденциальность·© 2026 Kitploit

Каталог инструментов

Категории

Все категории
Loading categories
Инструменты/GitHubGitHub/walnutsecurity/cve-2021-42013
ReconnaissanceVulnerability ScannersExploitationWeb Application ExploitationPenetration TestingLabs & Practice
GitHubwalnutsecurity/cve-2021-42013

cve-2021-42013

cve-2021-42013.py is a python script that will help in finding Path Traversal or Remote Code Execution vulnerability in Apache 2.4.50

Репозиторий
27133 лет назадПроверено Kitploit

Популярное

Смотреть все →

Откройте для себя самые используемые инструменты нашего сообщества.

Изучить все инструменты

Просмотрите нашу коллекцию инструментов

Смотреть все инструменты →
Поделиться
cve-2021-42013 — cve-2021-42013.py is a python script that will help in finding Path Traversal or Remote Code Execution vulnerability in Apache 2.4.50 | Kitploit

Apache 2.4.50 - Обход каталогов или удаленное выполнение кода

CVE-2021-42013.py — это скрипт на Python, который помогает выявить уязвимость обхода каталогов или удаленного выполнения кода в Apache 2.4.50. Уязвимый экземпляр Docker предоставляется, чтобы опробовать CVE-2021-42013 на практике.

Если CGI-BIN включен, можно выполнить удаленное выполнение кода, но не обход каталогов, поэтому каталог "icons" был добавлен в секцию Alias файла httpd.conf для проверки уязвимости обхода каталогов.

Уязвимые конфигурации в httpd.conf

root@kitploit:~
1. Enable CGI-BIN
2. Add "icons" directory in Alias section
3. <Directory>Require all granted</Directory>

Лабораторная среда для CVE-2021-42013

Сборка Docker

root@kitploit:~
$ docker build -t cve-2021-42013 .

Запуск Docker

root@kitploit:~
$ docker run -it cve-2021-42013

Использование cve-2021-42013.py

Проверка на обход каталогов и удаленное выполнение кода

root@kitploit:~
$ python3 cve-2021-42013.py -u http://172.17.0.2

PoC обхода каталогов

root@kitploit:~
$ python3 cve-2021-42013.py -u http://172.17.0.2 -pt

PoC удаленного выполнения кода

root@kitploit:~
$ python3 cve-2021-42013.py -u http://172.17.0.2 -rce

Для массового сканирования укажите текстовый файл с IP-адресами:

root@kitploit:~
$ python3 cve-2021-42013.py -l list.txt
root@kitploit:~
$ python3 cve-2021-42013.py -l list.txt -pt
root@kitploit:~
$ python3 cve-2021-42013.py -l list.txt -rce

Больше информации можно найти здесь.

Ссылки

  • https://nvd.nist.gov/vuln/detail/CVE-2021-42013
  • https://cve.mitre.org/cgi-bin/cvename.cgi?name=CVE-2021-42013
  • https://www.cve.org/CVERecord?id=CVE-2021-42013
  • https://httpd.apache.org/security/vulnerabilities_24.html
  • https://walnutsecurity.com/path-traversal-remote-code-execution-in-apache/
Скачать инструмент