
أداة إثبات المفهوم (PoC) مكتوبة بلغة Python لاستغلال ثغرة اجتياز المسار وتنفيذ الأوامر عن بُعد (RCE) في Apache 2.4.49 (CVE-2021-41773). تتميز بتنفيذ الأوامر الديناميكي، وتجاوز الترميز المزدوج للنسبة المئوية، ومعالجة قوية للأخطاء للاختبارات الأمنية المصرح بها.
أداة إثبات مفهوم متطورة مبنية بلغة بايثون لاستغلال CVE-2021-41773. تقوم هذه الأداة بأتمتة عملية اختبار خوادم Apache 2.4.49 بحثًا عن ثغرات تجاوز المسار وتنفيذ الأوامر عن بُعد (RCE).
هذه الأداة لأغراض تعليمية فقط ولاستخدامها في مراجعة الأمن واختبار الاختراق المصرح به. الوصول إلى الأنظمة المستهدفة أو محاولة استغلالها دون إذن صريح مسبق هو غير قانوني وغير أخلاقي. لا يتحمل المطور أي مسؤولية عن سوء الاستخدام أو الضرر الناتج عن هذا البرنامج.
في خادم Apache HTTP 2.4.49، تم اكتشاف خلل في طريقة تطبيع المسار. يمكن للمهاجم استخدام هجوم تجاوز المسار لتعيين عناوين URL لملفات خارج جذر المستندات المتوقع. إذا كانت الملفات خارج جذر المستندات غير محمية بواسطة "require all denied" وتم تفعيل سكريبتات CGI (مثل mod_cgi)، فقد يؤدي ذلك إلى تنفيذ الأوامر عن بُعد (RCE).
/bin/sh وإرسال طلب POST بحمولة محددة، يمكن للمهاجم تنفيذ أوامر النظام التعسفية.requests.
git clone [https://github.com/im2nerd/CVE-2021-41773.git](https://github.com/your-username/CVE-2021-41773.git)
cd CVE-2021-41773
pip install requests colorama urllib3