Skip to content
KitploitKITPLOIT
工具博客
提交
工具博客
提交

黑客、渗透测试和网络安全工具,武装您的安全武器库!

Kitploit 是一个黑客、网络安全和渗透测试工具的目录。发现最新的项目更新,查找漏洞、分析系统、自动化测试并加强你的安全。

··订阅源·联系·隐私·© 2026 Kitploit

工具目录

分类

查看所有分类
Loading categories
cve-2021-42013 — 用于Apache 2.4.50路径遍历和远程代码执行(CVE-2021-42013)的Python漏洞利用脚本,支持批量扫描,并包含Docker实验室用于动手测试。 | Kitploit
工具/GitHubGitHub/bananoname/cve-2021-42013
漏洞分析漏洞利用Web应用程序漏洞利用渗透测试学习与教育实验室与实践
GitHubbananoname/cve-2021-42013

cve-2021-42013

用于Apache 2.4.50路径遍历和远程代码执行(CVE-2021-42013)的Python漏洞利用脚本,支持批量扫描,并包含Docker实验室用于动手测试。

查看仓库
12年前尚未审核

最受欢迎

查看全部 →

发现我们社区最常用的工具。

探索所有工具

浏览我们的工具集合

查看所有工具 →
分享

Apache 2.4.50 - 路径遍历或远程代码执行

CVE-2021-42013.py 是一个 Python 脚本,用于检测 Apache 2.4.50 中的路径遍历或远程代码执行漏洞。提供了一个存在漏洞的 Docker 实例,方便您动手实践 CVE-2021-42013。

如果启用了 CGI-BIN,则可以执行远程代码(但不能执行路径遍历),因此为了检查路径遍历漏洞,已在 httpd.conf 的 Alias 部分添加了 "icons" 目录。

httpd.conf 中的漏洞配置

root@kitploit:~
1. 启用 CGI-BIN
2. 在 Alias 部分添加 "icons" 目录
3. <Directory>Require all granted</Directory>

CVE-2021-42013 实验环境

构建 Docker

root@kitploit:~
$ docker build -t cve-2021-42013 .

运行 Docker

root@kitploit:~
$ docker run -it cve-2021-42013

使用 cve-2021-42013.py

检查路径遍历和远程代码执行

root@kitploit:~
$ python3 cve-2021-42013.py -u http://172.17.0.2

路径遍历 PoC

root@kitploit:~
$ python3 cve-2021-42013.py -u http://172.17.0.2 -pt

远程代码执行 PoC

root@kitploit:~
$ python3 cve-2021-42013.py -u http://172.17.0.2 -rce

批量扫描,提供包含 IP 的文本文件:

root@kitploit:~
$ python3 cve-2021-42013.py -l list.txt
root@kitploit:~
$ python3 cve-2021-42013.py -l list.txt -pt
root@kitploit:~
$ python3 cve-2021-42013.py -l list.txt -rce

更多信息请参见 此处。

参考

  • https://nvd.nist.gov/vuln/detail/CVE-2021-42013
  • https://cve.mitre.org/cgi-bin/cvename.cgi?name=CVE-2021-42013
  • https://www.cve.org/CVERecord?id=CVE-2021-42013
  • https://httpd.apache.org/security/vulnerabilities_24.html
  • https://walnutsecurity.com/path-traversal-remote-code-execution-in-apache/
下载工具