Skip to content
KitploitKITPLOIT
工具博客
提交
工具博客
提交

黑客、渗透测试和网络安全工具,武装您的安全武器库!

Kitploit 是一个黑客、网络安全和渗透测试工具的目录。发现最新的项目更新,查找漏洞、分析系统、自动化测试并加强你的安全。

··订阅源·联系·隐私·© 2026 Kitploit

工具目录

分类

查看所有分类
Loading categories
CVE-2021-41773_CVE-2021-42013_Exploits — 利用 CVE-2021-41773 和 CVE-2021-42013 | Kitploit
工具/GitHubGitHub/ofriouzan/cve-2021-41773_cve-2021-42013_exploits
漏洞分析漏洞利用Web应用程序漏洞利用渗透测试学习与教育实验室与实践
GitHubofriouzan/cve-2021-41773_cve-2021-42013_exploits

CVE-2021-41773_CVE-2021-42013_Exploits

利用 CVE-2021-41773 和 CVE-2021-42013

最受欢迎

查看全部 →

发现我们社区最常用的工具。

探索所有工具

浏览我们的工具集合

查看所有工具 →
查看仓库
网站
4113年前尚未审核
分享

利用 CVE-2021-41773 与 CVE-2021-42013

概述

本仓库专注于利用 Apache HTTPD 中的两个漏洞:CVE-2021-41773 和 CVE-2021-42013。 这些 CVE 代表路径遍历漏洞,可能进一步导致文件映射以及 Apache HTTPD 服务器上的远程代码执行。 有关这些 CVE 的深入信息,包括潜在的缺陷、易受攻击的配置、利用方式等,请参阅这篇内容全面的博客文章: Dissecting and Exploiting CVE-2021-41773 and CVE-2021-42013。

环境要求与执行

要成功利用这些漏洞,你需要:

  • Python 3.7+
  • Docker

开始操作:

  1. 克隆仓库:
root@kitploit:~
git clone https://github.com/OfriOuzan/CVE-2021-41773_CVE-2021-42013_Exploits
  1. 构建易受攻击的环境并启动利用:
root@kitploit:~
cd CVE-2021-41773_CVE-2021-42013_Exploits
python3 exploit.p

结构

目录

本仓库包含四个不同的目录,每个目录负责构建一个用于利用测试的容器:

  • HTTPD_2_4_49_Map_Files:基于 Apache HTTPD 2.4.49 版本构建容器,易受 CVE-2021-41773 路径遍历文件映射攻击。
  • HTTPD_2_4_50_Map_Files:基于 Apache HTTPD 2.4.50 版本构建容器,易受 CVE-2021-42013 路径遍历文件映射攻击。
  • :基于 Apache HTTPD 2.4.49 版本构建容器,易受 CVE-2021-41773 路径遍历 RCE 攻击。
HTTPD_2_4_49_RCE
  • HTTPD_2_4_50_RCE:基于 Apache HTTPD 2.4.50 版本构建容器,易受 CVE-2021-42013 路径遍历 RCE 攻击。
  • 在每个目录中,你会找到一个用于创建容器的 Dockerfile,以及一个包含特定易受攻击配置的 httpd.conf。本仓库旨在提供一个实践环境,用于理解和研究这些漏洞。

    利用文件

    exploit.py 文件分两个阶段执行利用:

    • 构建易受攻击环境:根据对应目录中提供的信息,拉取所需的 Docker 镜像并构建容器。
    • 利用漏洞:利用 CVE-2021-41773 和 CVE-2021-42013 对易受攻击的容器进行攻击。
    下载工具