
إطار عمل لصيد الثغرات أو اختبار الاختراق يستهدف المواقع التي تحتوي على ثغرة CVE-2021-41773 في النطاق العام
هذه الأداة يمكنها فحص المواقع الإلكترونية بحثًا عن ثغرة CVE-2021-41773 التي تؤثر على خادم Apache2، كما يمكن لـ ScaRCE تشغيل أوامر عن بُعد على الخوادم التي تم اكتشافها من خلال طريقة المسح (فقط إذا كانت MOD_CGI مفعلة على الخادم المستهدف). تعمل هذه الأداة مع هدف واحد محدد أو أهداف جماعية من قائمة ملفات. استخدم هذه الأداة فقط لأغراض Bug Hunting/ Pentesting Purposes.

- git clone https://github.com/HightechSec/scarce-apache2
- cd scarce-apache2
- bash scarce.sh
أو يمكنك تثبيتها في نظامك بهذه الطريقة
- git clone https://github.com/HightechSec/scarce-apache2
- cd scarce-apache2
- sudo cp scarce.sh /usr/bin/scarce && sudo chmod +x /usr/bin/scarce
- $ scarce
1 لفحص ثغرة LFI من ملف يحتوي على قائمة عناوين الأهداف أو عنوان هدف واحد.2 لفحص ثغرة RCE من ملف يحتوي على قائمة عناوين الأهداف أو عنوان هدف واحد.3 لتنفيذ RCE من عنوان هدف واحد محدد. هذا سيعمل مع نتائج ربما ثغرة أو أحيانًا مع استجابة خطأ 500.http:// مثل http://example.com أو https:// مثل https://example.com لتنسيق الرابط عند استخدام هدف واحد.شكرًا لـ:
قائمة، لا تستخدم تنسيق الرابط مثل الأمثلة التالية: