
أداة استغلال بلغة بايثون لثغرة اجتياز المسار في خادم Apache HTTP (CVE-2021-41773 و CVE-2021-42013) تمكن من تضمين الملفات المحلية وتنفيذ الأوامر عن بُعد عبر CGI. للاختبارات الأمنية المصرح بها والبحث.
CVE-2021-41773 & CVE-2021-42013
هذه ثغرات حرجة في اجتياز المسار تؤثر على Apache HTTP Server 2.4.49 و 2.4.50.
تسمح للمهاجمين بـ:
كلا الثغرتين تم تصحيحهما في Apache 2.4.51.
يوصى بشدة بالترقية الفورية.
python3 exploit.py --url <TARGET> --port [PORT] (--rce --command "COMMAND" | --lfi --path "/path/to/file")
أمثلة
python3 exploit.py --url http://192.168.1.10 --rce --command "id"

python3 exploit.py --url http://192.168.1.10 --lfi --path "/etc/passwd"

هذا السكريبت الاستغلالي مخصص فقط للاختبارات الأمنية المصرح بها والبحث الدفاعي والأغراض التعليمية.