Skip to content
KitploitKITPLOIT
工具博客
提交
工具博客
提交

黑客、渗透测试和网络安全工具,武装您的安全武器库!

Kitploit 是一个黑客、网络安全和渗透测试工具的目录。发现最新的项目更新,查找漏洞、分析系统、自动化测试并加强你的安全。

··订阅源·联系·隐私·© 2026 Kitploit

工具目录

分类

查看所有分类
Loading categories
Apache-CVE-2021-42013-RCE-Exploit — 一个强大且可靠的Apache HTTP服务器漏洞利用工具,针对CVE-2021-41773和CVE-2021-42013。该工具可在存在漏洞的Apache 2.4.49和2.4.50服务器上实现远程代码执行能力。 | Kitploit
工具/GitHubGitHub/fakhricrd/apache-cve-2021-42013-rce-exploit
漏洞分析漏洞利用Web应用程序漏洞利用渗透测试远程访问工具Payload 开发
GitHubfakhricrd/apache-cve-2021-42013-rce-exploit

Apache-CVE-2021-42013-RCE-Exploit

一个强大且可靠的Apache HTTP服务器漏洞利用工具,针对CVE-2021-41773和CVE-2021-42013。该工具可在存在漏洞的Apache 2.4.49和2.4.50服务器上实现远程代码执行能力。

最受欢迎

查看全部 →

发现我们社区最常用的工具。

探索所有工具

浏览我们的工具集合

查看所有工具 →
分享
查看仓库
9个月前尚未审核

🚀 概述

本利用工具针对 Apache HTTP Server 版本 2.4.49 和 2.4.50 中的路径遍历与远程代码执行漏洞。该工具使用 curl 后端来绕过影响其他基于 Python 的利用尝试的 URL 编码问题,即使其他工具失败也能提供可靠的利用。

截图 2025-10-28 18:59:44

⚡ 特性 🔧 多负载支持:测试多种利用路径和技术

💻 交互式 Shell:完整的交互式命令执行,支持自动补全

🔄 自动反向 Shell:自动生成反向 Shell,支持多种负载类型

🔍 系统侦察:快速收集和枚举系统信息

🚀 Curl 后端:绕过其他工具因 URL 编码限制而失败的问题

🖥️ 跨平台:支持 Linux、Windows 和 macOS

📦 无依赖:仅使用 Python 内置库和系统工具

🎯 智能检测:自动检测 Apache 版本及漏洞状态

🎯 漏洞

root@kitploit:~
CVE-2021-41773

受影响版本:Apache 2.4.49

描述:路径遍历漏洞,允许访问 Web 根目录外的文件

CVSS 评分:7.5(高危)

影响:信息泄露,有限的文件访问
root@kitploit:~
CVE-2021-42013

受影响版本:Apache 2.4.50

描述:启用 CGI 时的远程代码执行漏洞

CVSS 评分:9.8(严重)

影响:系统完全失陷,任意命令执行

📥 安装 bash

克隆仓库

root@kitploit:~
git clone https://github.com/FakhriCRD/apache-cve-2021-42013-exploit.git
cd apache-cve-2021-42013-exploit

赋予执行权限

root@kitploit:~
chmod +x exploit.py

确认 curl 可用(必需)

root@kitploit:~
curl --version

无需额外 Python 依赖!

要求

Python 3.6+

curl(系统命令)

netcat(用于反向 Shell 功能)

🛠️ 使用方法

基本语法 bash

root@kitploit:~
python3 apache_exploit.py -u <目标URL> [选项]

选项
选项	描述	示例
-u, --url	目标 URL(必需)	-u http://target.com

-c, --command	执行单条命令	-c "whoami"

-i, --interactive	启动交互式 Shell	-i

-r, --reverse	自动生成反向 Shell	-r

-s, --scan	执行系统侦察	-s

-lh, --lhost	反向 Shell 本地 IP	-lh 192.168.1.100

-lp, --lport	反向 Shell 本地端口	-lp 4444
下载工具