Skip to content
KitploitKITPLOIT
工具博客
提交
工具博客
提交

黑客、渗透测试和网络安全工具,武装您的安全武器库!

Kitploit 是一个黑客、网络安全和渗透测试工具的目录。发现最新的项目更新,查找漏洞、分析系统、自动化测试并加强你的安全。

··订阅源·联系·隐私·© 2026 Kitploit

工具目录

分类

查看所有分类
Loading categories
cve-2021-42013 — 用于检测和利用 Apache 2.4.50 中 CVE-2021-42013 路径遍历和远程代码执行的 Python 脚本,支持批量扫描和用于动手实践的 Docker 实验室。 | Kitploit
工具/GitHubGitHub/mightysai1997/cve-2021-42013
漏洞分析漏洞利用Web应用程序漏洞利用渗透测试学习与教育实验室与实践
GitHubmightysai1997/cve-2021-42013

cve-2021-42013

用于检测和利用 Apache 2.4.50 中 CVE-2021-42013 路径遍历和远程代码执行的 Python 脚本,支持批量扫描和用于动手实践的 Docker 实验室。

查看仓库
13年前尚未审核

最受欢迎

查看全部 →

发现我们社区最常用的工具。

探索所有工具

浏览我们的工具集合

查看所有工具 →
分享

Apache 2.4.50 - 路径遍历或远程代码执行

cve-2021-42013.py 是一个 Python 脚本,可帮助发现 Apache 2.4.50 中的路径遍历或远程代码执行漏洞。文中提供了易受攻击的 Docker 实例,供您动手实践 CVE-2021-42013

如果启用了 CGI-BIN,则可以执行远程代码执行,但无法进行路径遍历;因此,在 httpd.conf 的 Alias 部分中添加了“icons”目录,用于检查路径遍历漏洞。

httpd.conf 中的易受攻击配置

root@kitploit:~
1. Enable CGI-BIN
2. Add "icons" directory in Alias section
3. <Directory>Require all granted</Directory>

CVE-2021-42013 实验环境

构建 Docker

root@kitploit:~
$ docker build -t cve-2021-42013 .

运行 Docker

root@kitploit:~
$ docker run -it cve-2021-42013

cve-2021-42013.py 用法

检查路径遍历和远程代码执行

root@kitploit:~
$ python3 cve-2021-42013.py -u http://172.17.0.2

路径遍历 PoC

root@kitploit:~
$ python3 cve-2021-42013.py -u http://172.17.0.2 -pt

远程代码执行 PoC

root@kitploit:~
$ python3 cve-2021-42013.py -u http://172.17.0.2 -rce

批量扫描:提供一个包含 IP 的文本文件:

root@kitploit:~
$ python3 cve-2021-42013.py -l list.txt
root@kitploit:~
$ python3 cve-2021-42013.py -l list.txt -pt
root@kitploit:~
$ python3 cve-2021-42013.py -l list.txt -rce
下载工具