Skip to content
KitploitKITPLOIT
工具博客
提交
工具博客
提交

黑客、渗透测试和网络安全工具,武装您的安全武器库!

Kitploit 是一个黑客、网络安全和渗透测试工具的目录。发现最新的项目更新,查找漏洞、分析系统、自动化测试并加强你的安全。

··订阅源·联系·隐私·© 2026 Kitploit

工具目录

分类

查看所有分类
Loading categories
工具/GitHubGitHub/ranasen-rat/cve-2021-42013
漏洞分析漏洞利用Web应用程序漏洞利用渗透测试学习与教育实验室与实践
GitHubranasen-rat/cve-2021-42013

cve-2021-42013

Python 针对 Apache 2.4.50 CVE-2021-42013 路径遍历与远程代码执行的漏洞利用脚本,支持批量扫描,并附带 Docker 实验环境,便于动手测试。

查看仓库
7个月前尚未审核

最受欢迎

查看全部 →

发现我们社区最常用的工具。

探索所有工具

浏览我们的工具集合

查看所有工具 →
分享

Apache 2.4.50 - 路径遍历或远程代码执行

CVE-2021-42013.py 是一个 Python 脚本,可帮助发现 Apache 2.4.50 中的路径遍历或远程代码执行漏洞。我们提供了一个存在漏洞的 Docker 实例,供您动手实践 CVE-2021-42013。 如果启用了 CGI-BIN,我们可以执行远程代码执行,但无法进行路径遍历,因此为了检测路径遍历漏洞,已在 httpd.conf 的 Alias 部分下添加了“icons”目录。

httpd.conf 中的易受攻击配置

root@kitploit:~
1. 启用 CGI-BIN
2. 在 Alias 部分添加“icons”目录
3. <Directory>Require all granted</Directory>

CVE-2021-42013 实验环境

构建 Docker

root@kitploit:~
$ docker build -t cve-2021-42013 .

运行 Docker

root@kitploit:~
$ docker run -it cve-2021-42013

cve-2021-42013.py 用法

检查路径遍历和远程代码执行

root@kitploit:~
$ python3 cve-2021-42013.py -u http://172.17.0.2

路径遍历 PoC

root@kitploit:~
$ python3 cve-2021-42013.py -u http://172.17.0.2 -pt

远程代码执行 PoC

root@kitploit:~
$ python3 cve-2021-42013.py -u http://172.17.0.2 -rce

如需批量扫描,请提供一个包含 IP 的文本文件:

root@kitploit:~
$ python3 cve-2021-42013.py -l list.txt
root@kitploit:~
$ python3 cve-2021-42013.py -l list.txt -pt
root@kitploit:~
$ python3 cve-2021-42013.py -l list.txt -rce

更多信息可在此处找到 here。

参考

  • https://nvd.nist.gov/vuln/detail/CVE-2021-42013
  • https://cve.mitre.org/cgi-bin/cvename.cgi?name=CVE-2021-42013
  • https://www.cve.org/CVERecord?id=CVE-2021-42013
  • https://httpd.apache.org/security/vulnerabilities_24.html
  • https://walnutsecurity.com/path-traversal-remote-code-execution-in-apache/
下载工具