Skip to content
KitploitKITPLOIT
工具博客
提交
工具博客
提交

黑客、渗透测试和网络安全工具,武装您的安全武器库!

Kitploit 是一个黑客、网络安全和渗透测试工具的目录。发现最新的项目更新,查找漏洞、分析系统、自动化测试并加强你的安全。

··订阅源·联系·隐私·© 2026 Kitploit

工具目录

分类

查看所有分类
Loading categories
CVE-2021-42013 — A comprehensive Python-based vulnerability scanner for detecting CVE-2021-41773 and CVE-2021-42013 path traversal and remote code execution vulnerabilities in Apache HTTP Server versions 2.4.49 and 2.4.50. | Kitploit
工具/GitHubGitHub/drackyjr/cve-2021-42013
Vulnerability ScannersExploitationWeb Application ExploitationPenetration TestingLearning & EducationRed Teaming
GitHubdrackyjr/cve-2021-42013

CVE-2021-42013

A comprehensive Python-based vulnerability scanner for detecting CVE-2021-41773 and CVE-2021-42013 path traversal and remote code execution vulnerabilities in Apache HTTP Server versions 2.4.49 and 2.4.50.

查看仓库
19个月前尚未审核

最受欢迎

查看全部 →

发现我们社区最常用的工具。

探索所有工具

浏览我们的工具集合

查看所有工具 →
分享

CVE-2021-41773 / CVE-2021-42013 Apache 漏洞扫描器

一个全面的基于 Python 的漏洞扫描器,用于检测 Apache HTTP Server 2.4.49 和 2.4.50 版本中的 CVE-2021-41773 和 CVE-2021-42013 路径遍历及远程代码执行漏洞。

概述

CVE-2021-41773 和 CVE-2021-42013 是影响 Apache HTTP Server 的严重漏洞,允许攻击者:

  • 读取服务器上的任意文件(路径遍历)
  • 在服务器上执行任意代码(远程代码执行)
  • 通过不当的 URL 规范化绕过安全限制

这些漏洞在 2021 年 10 月引起广泛关注,并已在野外被积极利用。

漏洞说明

CVE-2021-41773(Apache 2.4.49)

  • 类型:路径遍历 + 远程代码执行
  • CVSS 评分:9.8 严重
  • 受影响版本:Apache HTTP Server 2.4.49
  • 根本原因:路径规范化不当,允许使用编码的点字符(.%2e)绕过目录限制
  • 影响:可读取 /etc/passwd 等敏感文件,若 mod_cgi 启用则可执行任意命令

CVE-2021-42013(Apache 2.4.50)

  • 类型:路径遍历 + 远程代码执行
  • CVSS 评分:9.8 严重
  • 受影响版本:Apache HTTP Server 2.4.50
  • 根本原因:对 CVE-2021-41773 的修复不充分,允许双重 URL 编码(%%32%65)绕过
  • 影响:与 CVE-2021-41773 相同,影响已打补丁的版本

功能

✅ 双重 CVE 检测:同时测试 CVE-2021-41773 和 CVE-2021-42013 ✅ 路径遍历测试:多种载荷变体尝试文件访问 ✅ RCE 测试:若 mod_cgi 启用则验证远程代码执行 ✅ 批量扫描:从文件中扫描多个目标 ✅ 彩色输出:易于阅读的格式化结果 ✅ 可自定义超时:针对不稳定网络可调整请求超时 ✅ 用户代理伪造:绕过基础过滤机制

要求

  • Python 3.6+
  • requests 库
  • colorama 库

安装

克隆仓库

root@kitploit:~
https://github.com/drackyjr/CVE-2021-42013.git
cd cve-2021-41773-42013

安装依赖

root@kitploit:~
pip3 install -r requirements.txt

或手动安装:

root@kitploit:~
pip3 install requests colorama

使用

单个目标扫描

root@kitploit:~
python3 cve_scanner.py -u http://192.168.1.100

HTTPS 目标

root@kitploit:~
python3 cve_scanner.py -u https://target.com

自定义超时

root@kitploit:~
python3 cve_scanner.py -u http://target.com -t 15

批量扫描

root@kitploit:~
python3 cve_scanner.py -l targets.txt

帮助

root@kitploit:~
python3 cve_scanner.py -h

命令行参数

使用示例

单个目标

root@kitploit:~
python3 cve_scanner.py -u http://192.168.1.100

多个目标

创建 targets.txt:

root@kitploit:~
http://192.168.1.100
https://example.com:8080
http://10.0.0.50
https://vulnerable.server.com

然后运行:

root@kitploit:~
python3 cve_scanner.py -l targets.txt -t 15

针对慢速网络延长超时

root@kitploit:~
python3 cve_scanner.py -u http://target.com -t 30

输出

扫描器提供详细的输出,包括:

  • 漏洞检测状态:每个 CVE 是否检测到
  • 载荷信息:触发漏洞的载荷
  • 响应数据:服务器响应的示例
  • 建议:修补指导

示例输出:

root@kitploit:~
============================================================
  CVE-2021-41773 / CVE-2021-42013 漏洞扫描器
============================================================

[*] 目标:http://192.168.1.100

[*] 测试 CVE-2021-41773 (Apache 2.4.49)...
[+] 存在 CVE-2021-41773 漏洞!
[+] 载荷:/cgi-bin/.%2e/.%2e/.%2e/.%2e/etc/passwd
[+] 响应:
root:x:0:0:root:/root:/bin/bash
daemon:x:1:1:daemon:/usr/sbin:/usr/sbin/nologin

============================================================
  扫描总结
============================================================
[!] 目标存在漏洞!
[!] 需要立即修补!
[*] 建议:升级至 Apache HTTP Server 2.4.51 或更高版本
============================================================

工作原理

CVE-2021-41773 检测

  1. 发送含有单次 URL 编码载荷(.%2e)的请求
  2. 针对别名目录:/cgi-bin/、/icons/、/images/
  3. 尝试读取 /etc/passwd 和 /etc/shadow
  4. 通过 POST 请求测试命令执行

CVE-2021-42013 检测

  1. 发送含有双重 URL 编码载荷(%%32%65)的请求
  2. 使用与 CVE-2021-41773 相同的目标目录
  3. 绕过 Apache 2.4.50 中不充分的补丁
  4. 若 mod_cgi 启用则验证 RCE 能力

RCE 测试

  • 执行 id 命令以验证代码执行
  • 仅当 mod_cgi 模块启用时有效
  • 在响应中查找 uid= 和 gid=

检测指标

扫描器查找以下内容:

  • 成功路径遍历:响应中包含来自 /etc/passwd 的 root: 或 daemon: 条目
  • 成功 RCE:响应中包含执行 id 命令后的 uid= 和 gid=
  • HTTP 状态码:200 OK 并带有预期内容

缓解措施

立即行动

  1. 升级 Apache HTTP Server 至 2.4.51 或更高版本
  2. 如非必要,禁用 mod_cgi
  3. 应用严格的目录限制:
    root@kitploit:~
    <Directory />
        Require all denied
    </Directory>
    

配置加固

root@kitploit:~
# 限制对敏感目录的访问
<Directory /cgi-bin>
    Require all denied
</Directory>

# 如非必要,禁用符号链接
Options -FollowSymLinks

# 启用安全标头
Header always set X-Content-Type-Options "nosniff"
Header always set X-Frame-Options "DENY"

版本检查

root@kitploit:~
# 检查 Apache 版本
apache2 -v
httpd -v

受支持的 Apache 版本

版本状态操作
2.4.49❌ 存在漏洞立即升级
2.4.50⚠️ 部分修补升级至 2.4.51+
2.4.51+✅ 已修补无需操作

免责声明

⚠️ 重要:此工具仅用于授权的安全测试和教育目的。未经授权访问计算机系统根据《计算机欺诈和滥用法》(CFAA)及全球类似法律是非法的。

仅限授权使用:

  • 获得书面许可的渗透测试
  • 对自有基础设施的安全审计
  • CTF 竞赛和培训平台(TryHackMe、HackTheBox 等)
  • 教育和研究目的

滥用警告:用户有责任在测试任何目标前确保获得明确授权。作者不对未经授权使用承担任何责任。

使用场景

此扫描器适用于:

安全专业人员

  • 漏洞评估与管理
  • 渗透测试项目
  • Apache 基础设施安全审计
  • 合规性验证(PCI-DSS 等)

系统管理员

  • 识别存在漏洞的 Apache 实例
  • 验证补丁部署
  • 基础设施安全审计
  • 服务器库存扫描

网络安全学生

  • 学习漏洞利用
  • 理解路径遍历攻击
  • CTF 解题
  • 安全研究与教育

DevOps/DevSecOps

  • 基础设施漏洞扫描
  • CI/CD 管道安全检测
  • 容器扫描(若运行 Apache)
  • 部署前安全验证

文件

root@kitploit:~
.
├── cve_scanner.py          # 主扫描脚本
├── requirements.txt         # Python 依赖
├── README.md               # 本文件
├── targets.txt             # 示例目标列表
└── LICENSE                 # 许可证信息

配置文件

requirements.txt

root@kitploit:~
requests==2.28.1
colorama==0.4.5

targets.txt(示例)

root@kitploit:~
http://192.168.1.100
https://vulnerable.example.com
http://10.0.0.50:8080

故障排除

问题:连接超时

解决方案:使用 -t 选项增加超时

root@kitploit:~
python3 cve_scanner.py -u http://target.com -t 30

问题:SSL 证书错误

解决方案:脚本默认禁用 SSL 验证。如果问题仍然存在,请确保 Python 证书已更新:

root@kitploit:~
pip3 install --upgrade certifi

问题:模块未找到

解决方案:确保所有依赖已安装

root@kitploit:~
pip3 install -r requirements.txt

问题:权限被拒绝

解决方案:使脚本可执行

root@kitploit:~
chmod +x cve_scanner.py
python3 cve_scanner.py -u http://target.com

性能提示

  • 批量扫描:使用 -l 配合目标文件进行多次扫描
  • 并行扫描:对于大规模扫描,可运行多个实例并拆分任务
  • 超时优化:快速网络使用较低超时值,慢速连接使用较高值
  • 目标验证:在批量扫描前确保目标可达

参考资料

  • NVD CVE-2021-41773
  • NVD CVE-2021-42013
  • Apache HTTP Server 安全公告
  • Qualys 安全研究
  • CISA 预警 AA21-265A

贡献

欢迎贡献!贡献方法如下:

  1. Fork 本仓库
  2. 创建 功能分支(git checkout -b feature/improvement)
  3. 提交 更改(git commit -m 'Add improvement')
  4. 推送 到分支(git push origin feature/improvement)
  5. 提交 拉取请求

请确保:

  • 代码遵循 PEP 8 标准
  • 注释说明复杂逻辑
  • 载荷经过有效性测试
  • 如需添加功能,更新 README

许可证

本项目采用 MIT 许可证。详情见 LICENSE 文件。

作者

安全测试工具
为教育和授权安全测试目的而创建。

如有问题、反馈或建议,请在 GitHub 上提交 issue。

更新日志

版本 1.0.0(初始发布)

  • ✅ CVE-2021-41773 检测
  • ✅ CVE-2021-42013 检测
  • ✅ 路径遍历测试
  • ✅ RCE 能力验证
  • ✅ 批量扫描支持
  • ✅ 彩色输出
  • ✅ 可自定义超时

安全说明

  • 扫描器向目标服务器发送 HTTP 请求
  • 不会修改目标系统上的任何文件
  • 为灵活性考虑禁用 SSL 验证
  • 用户代理被伪造以绕过基础过滤
  • 在执行操作前应验证结果
  • 始终保留授权测试的日志

最后更新:2025 年 11 月
状态:活跃开发中
测试环境:Python 3.8+, Apache 2.4.49, 2.4.50

下载工具
参数短参数类型说明
--url-u字符串目标 URL(如 http://example.com)
--list-l文件包含目标列表的文件(每行一个)
--timeout-t整数请求超时秒数(默认:10)