Skip to content
KitploitKITPLOIT
工具博客
提交
工具博客
提交

黑客、渗透测试和网络安全工具,武装您的安全武器库!

Kitploit 是一个黑客、网络安全和渗透测试工具的目录。发现最新的项目更新,查找漏洞、分析系统、自动化测试并加强你的安全。

··订阅源·联系·隐私·© 2026 Kitploit

工具目录

分类

查看所有分类
Loading categories
CVE-2021-42013-EXPLOIT — 一个针对 CVE-2021-42013 的 PoC 漏洞利用 - Apache 2.4.49 & 2.4.50 远程代码执行 | Kitploit
工具/GitHubGitHub/k3ystr0k3r/cve-2021-42013-exploit
漏洞分析漏洞利用Web应用程序漏洞利用渗透测试学习与教育远程访问工具
GitHubk3ystr0k3r/cve-2021-42013-exploit

CVE-2021-42013-EXPLOIT

一个针对 CVE-2021-42013 的 PoC 漏洞利用 - Apache 2.4.49 & 2.4.50 远程代码执行

查看仓库
72年前尚未审核

最受欢迎

查看全部 →

发现我们社区最常用的工具。

探索所有工具

浏览我们的工具集合

查看所有工具 →
分享

🚨 CVE-2021-42013 - Apache 2.4.49 与 2.4.50 远程代码执行 🚨

CVE-2021-42013 建立在先前发现的漏洞 CVE-2021-41773 之上。尽管 Apache 团队在 2.4.50 版本中尝试解决 CVE-2021-41773,但后续调查表明,修复方案并未完全消除安全风险。 该漏洞利用路径遍历攻击向量,允许攻击者操纵 URL,将其映射到由 Alias 类指令配置的预期目录之外的文件。当这些文件缺乏适当保护(例如未配置 "require all denied")时,攻击者可以通过在易受攻击的路径上执行命令来利用该漏洞。

利用与影响 💥

如果为别名路径启用了 CGI 脚本,则该漏洞的严重性会进一步升级。利用 CVE-2021-42013 可使攻击者在目标服务器上远程执行任意代码,可能导致如下的完全系统沦陷。

替代文本

必须立即采取行动,升级到安全的 Apache HTTP Server 版本。

缓解措施 🛠️

有效应对 CVE-2021-42013 带来的风险,需要升级到 Apache HTTP Server 2.4.50 之后的版本。定期监控安全公告并及时应用补丁,是维护 Web 服务器安全的基本实践。

教育免责声明 📚

本仓库提供的概念验证(PoC)漏洞利用仅用于教育目的。它旨在增强对 CVE-2021-42013 漏洞的理解和认识。严禁将 PoC 漏洞利用用于恶意意图。本仓库及其贡献者不对任何误用或未经授权活动导致的后果承担责任。

下载工具