
في 4 أكتوبر 2021، أصدر مشروع Apache HTTP Server نشرة أمنية حول ثغرة تجاوز المسار وكشف الملفات في Apache HTTP Server 2.4.49 و2.4.50، والتي تم تتبعها على أنها CVE-2021-41773 وCVE-2021-42013. وفي النشرة، أشارت Apache أيضًا إلى أن “المشكلة معروفة بأنها تُستغل في البرية”، وتم لاحقًا تحديد أن الثغ
قبل البدء، تأكد من تثبيت الأدوات التالية على جهازك:
استنساخ المستودع
استخدم git لاستنساخ المستودع:
git clone https://github.com/dream434/cve-2021-42013-apache
الانتقال إلى دليل المشروع
cd cve-2021-42013-apache
تثبيت التبعيات 📥
pip install -r requirements.txt
تشغيل التطبيق
python3 exploit.py http://exemple.com id
⚠️ تحذير: استخدام هذه الأداة لأغراض خبيثة ممنوع منعًا باتًا. يرجى استخدامها بمسؤولية وفقط في إطار الاختبار والتعليم.**