Skip to content
KitploitKITPLOIT
أدواتالمدونة
إرسال
أدواتالمدونة
إرسال

أدوات الاختراق واختبار الاختراق والأمن السيبراني لترسانتك الأمنية!

Kitploit هو دليل لأدوات الاختراق والأمن السيبراني واختبار الاختراق. اكتشف آخر تحديثات المشاريع للعثور على الثغرات وتحليل الأنظمة وأتمتة الاختبارات وتعزيز أمنك.

··الخلاصات·اتصال·الخصوصية·© 2026 Kitploit

دليل الأدوات

الفئات

عرض جميع الفئات
Loading categories
scarce-apache2 — إطار عمل لصيد الثغرات أو اختبار الاختراق يستهدف المواقع التي تحتوي على ثغرة CVE-2021-41773 في النطاق العام | Kitploit
أدوات/GitHubGitHub/hightechsec/scarce-apache2
ماسحات الثغرات الأمنيةالاستغلالاستغلال تطبيقات الويباختبار الاختراق
GitHubhightechsec/scarce-apache2

scarce-apache2

إطار عمل لصيد الثغرات أو اختبار الاختراق يستهدف المواقع التي تحتوي على ثغرة CVE-2021-41773 في النطاق العام

عرض المستودع
6318منذ 4 سنواتتمت المراجعة من قبل Kitploit

الأكثر شعبية

عرض الكل →

اكتشف الأدوات الأكثر استخدامًا من قبل مجتمعنا.

استكشف جميع الأدوات

تصفح مجموعتنا من الأدوات

عرض جميع الأدوات →
مشاركة

ScaRCE Framework - صائد CVE-2021-41773

License Build Build GitHub code size in bytes GitHub repo size GitHub last commit GitHub stars GitHub pull requests GitHub forks GitHub issues GitHub watchers

هذه الأداة يمكنها فحص المواقع الإلكترونية بحثًا عن ثغرة CVE-2021-41773 التي تؤثر على خادم Apache2، كما يمكن لـ ScaRCE تشغيل أوامر عن بُعد على الخوادم التي تم اكتشافها من خلال طريقة المسح (فقط إذا كانت MOD_CGI مفعلة على الخادم المستهدف). تعمل هذه الأداة مع هدف واحد محدد أو أهداف جماعية من قائمة ملفات. استخدم هذه الأداة فقط لأغراض Bug Hunting/ Pentesting Purposes.

التثبيت

root@kitploit:~
- git clone https://github.com/HightechSec/scarce-apache2
- cd scarce-apache2
- bash scarce.sh

أو يمكنك تثبيتها في نظامك بهذه الطريقة

root@kitploit:~
- git clone https://github.com/HightechSec/scarce-apache2
- cd scarce-apache2
- sudo cp scarce.sh /usr/bin/scarce && sudo chmod +x /usr/bin/scarce
- $ scarce

الاستخدام

  • قوائم الخيارات
    • القائمة 1 لفحص ثغرة LFI من ملف يحتوي على قائمة عناوين الأهداف أو عنوان هدف واحد.
    • القائمة 2 لفحص ثغرة RCE من ملف يحتوي على قائمة عناوين الأهداف أو عنوان هدف واحد.
    • القائمة 3 لتنفيذ RCE من عنوان هدف واحد محدد. هذا سيعمل مع نتائج ربما ثغرة أو أحيانًا مع استجابة خطأ 500.
  • تنسيق الرابط
    • استخدم http:// مثل http://example.com أو https:// مثل https://example.com لتنسيق الرابط عند استخدام هدف واحد.

المتطلبات

  • curl
  • bash
  • git

إشادات

شكرًا لـ:

  • إعادة إنتاج CVE-2021-41773 بواسطة @ptswarm
  • تنفيذ RCE في CVE-2021-41773 بواسطة @hackerfantastic
  • إزالة خطأ 5xx عند تشغيل RCE بواسطة @lukejahnke
تنزيل الأداة
  • بالنسبة لعناوين URL أو IP المقدمة من قائمة، لا تستخدم تنسيق الرابط مثل الأمثلة التالية:
    • https://target.com
    • http://hackerone.com
    • https://bugcrowd.com