Skip to content
KitploitKITPLOIT
工具博客
Log in
提交
工具博客
提交

黑客、渗透测试和网络安全工具,武装您的安全武器库!

Kitploit 是一个黑客、网络安全和渗透测试工具的目录。发现最新的项目更新,查找漏洞、分析系统、自动化测试并加强你的安全。

··订阅源·联系·隐私·© 2026 Kitploit

工具目录

分类

查看所有分类
Loading categories
CVE-2021-23394 — 用于在 Nginx 和 Apache 服务器上搭建易受攻击的 elfinder 版本的 Docker 容器。可用于测试漏洞概念验证 (POC)。 | Kitploit
工具/GitHubGitHub/0xnemian/cve-2021-23394
容器安全漏洞分析Web应用程序漏洞利用渗透测试学习与教育实验室与实践
GitHub0xnemian/cve-2021-23394

CVE-2021-23394

用于在 Nginx 和 Apache 服务器上搭建易受攻击的 elfinder 版本的 Docker 容器。可用于测试漏洞概念验证 (POC)。

查看仓库
1110个月前尚未审核

最受欢迎

查看全部 →

发现我们社区最常用的工具。

探索所有工具

浏览我们的工具集合

查看所有工具 →
分享

elFinder CVE-2021-23394 复现环境搭建

本仓库包含一个使用 Docker 对 CVE-2021-23394(elFinder 任意文件执行漏洞)的复现环境。它设置了四个环境,用于对比漏洞版本与修复版本在 Apache 和 Nginx 下的表现。

概述

本环境包含:

  1. Apache 漏洞版本(端口 8080):elFinder 2.1.57 在 Apache 上运行
  2. Apache 修复版本(端口 8081):elFinder 2.1.66 在 Apache 上运行
  3. Nginx 漏洞版本(端口 8082):elFinder 2.1.57 在 Nginx 上运行
  4. Nginx 修复版本(端口 8083):elFinder 2.1.66 在 Nginx 上运行

先决条件

  • Docker
  • Nuclei(用于测试)

安装

  1. 确保设置脚本具有可执行权限(如果尚未设置):

    chmod +x setup_containers.sh
    
  2. 运行设置脚本:

    ./setup_containers.sh
    

    该脚本将构建 Docker 镜像并启动容器。

使用 / 验证

你可以通过浏览器访问 elFinder 界面,地址为:

  • http://localhost:8080/elfinder/elfinder.html
  • http://localhost:8081/elfinder/elfinder.html
  • http://localhost:8082/elfinder/elfinder.html
  • http://localhost:8083/elfinder/elfinder.html

使用 Nuclei 进行测试

要验证漏洞(或修复),请使用 Nuclei 配合相应的模板。

运行以下命令(请将 path-to-nuclei-templates 替换为你的模板目录实际路径):

# 测试 Apache 漏洞版本(应显示存在漏洞)
nuclei -t path-to-nuclei-templates/http/cves/2021/CVE-2021-23394.yaml -u http://localhost:8080

# 测试 Apache 修复版本(应显示不存在漏洞)
nuclei -t path-to-nuclei-templates/http/cves/2021/CVE-2021-23394.yaml -u http://localhost:8081

# 测试 Nginx 漏洞版本(应显示存在漏洞)
nuclei -t path-to-nuclei-templates/http/cves/2021/CVE-2021-23394.yaml -u http://localhost:8082

# 测试 Nginx 修复版本(应显示不存在漏洞)
nuclei -t path-to-nuclei-templates/http/cves/2021/CVE-2021-23394.yaml -u http://localhost:8083

或者,创建一个 targets.txt 文件一次性测试所有目标:

echo -e "http://localhost:8080\nhttp://localhost:8081\nhttp://localhost:8082\nhttp://localhost:8083" > targets.txt
nuclei -t path-to-nuclei-templates/http/cves/2021/CVE-2021-23394.yaml -l targets.txt

预期结果:

  • 端口 8080 和 8082(漏洞版本): 应被识别为 存在漏洞。
  • 端口 8081 和 8083(修复版本): 应 不被 识别为存在漏洞。

清理

要停止并移除容器,你可以运行脚本中的清理命令或手动执行:

docker rm -f elfinder-apache-vuln elfinder-apache-patched elfinder-nginx-vuln elfinder-nginx-patched
下载工具