Skip to content
KitploitKITPLOIT
أدواتالمدونة
إرسال
أدواتالمدونة
إرسال

أدوات الاختراق واختبار الاختراق والأمن السيبراني لترسانتك الأمنية!

Kitploit هو دليل لأدوات الاختراق والأمن السيبراني واختبار الاختراق. اكتشف آخر تحديثات المشاريع للعثور على الثغرات وتحليل الأنظمة وأتمتة الاختبارات وتعزيز أمنك.

··الخلاصات·اتصال·الخصوصية·© 2026 Kitploit

دليل الأدوات

الفئات

عرض جميع الفئات
Loading categories
CVE-2021-41773 — في 11/11/21 تم نشر POC لتنفيذ الأوامر عن بُعد (Remote Command Execution) لـ Apache 2.4.49-2.4.50 على الإنترنت، وهذا هو لودر (Loader) يمكنك من استغلال الخوادم بشكل جماعي باستخدامه. | Kitploit
أدوات/GitHubGitHub/soliux/cve-2021-41773
ماسحات الثغرات الأمنيةالاستغلالاستغلال تطبيقات الويباختبار الاختراقأداة الوصول عن بعد
GitHubsoliux/cve-2021-41773

CVE-2021-41773

في 11/11/21 تم نشر POC لتنفيذ الأوامر عن بُعد (Remote Command Execution) لـ Apache 2.4.49-2.4.50 على الإنترنت، وهذا هو لودر (Loader) يمكنك من استغلال الخوادم بشكل جماعي باستخدامه.

عرض المستودع
2منذ 4 سنواتلم تتم المراجعة بعد

الأكثر شعبية

عرض الكل →

اكتشف الأدوات الأكثر استخدامًا من قبل مجتمعنا.

استكشف جميع الأدوات

تصفح مجموعتنا من الأدوات

عرض جميع الأدوات →
مشاركة

ApacheRCE

ApacheRCE هو سكربت بايثون صغير يتيح لك إدخال إصدار أباتشي 2.4.49-2.4.50 ثم إدخال قائمة عناوين IP من ملف نصي وتشغيل الاستغلال عليها بشكل جماعي، وقد يكون هذا مفيدًا إذا كنت تدير مواقع ويب متعددة وتريد معرفة ما إذا كان يمكن استغلالها جميعًا أم لا.

إخلاء المسؤولية: لحسن الحظ، لن يعمل هذا إلا إذا كانت CGI مفعّلة على خادم أباتشي، وبالتالي لا يمكن استغلال جزء كبير من الخوادم. حتى تاريخ 11/11/21، تُظهر fofa وجود أكثر من 145 ألف خادم يعمل بهذه الإصدارات مجتمعة، وأقدّر أن نسبة جيدة تتراوح بين 20-30% منها سيكون لديها CGI مفعّلة. عند إنشاء هذا السكربت، حصلت على خادم جديد وثبّت كلا إصدارَي أباتشي عليه مع تفعيل CGI، ويعمل الكود بشكل مثالي.

التثبيت

تأكد من تثبيت python.

استخدم مدير الحزم pip لتثبيت requests.

root@kitploit:~
pip3 install requests

الاستخدام

root@kitploit:~
python3 exploit.py <version> <ip_file>

من المهم ملاحظة أنني أنشر هذا السكربت فقط بقصد تمكين مسؤولي الأنظمة من فحص خوادم الويب الخاصة بهم على الشبكة، حتى لا يستخدم المهاجمون هذا الاستغلال للدخول إلى شبكاتهم.

المساهمة

طلبات السحب (Pull requests) مرحّب بها. بالنسبة للتغييرات الرئيسية، يرجى فتح issue أولاً لمناقشة ما تريد تغييره.

يرجى التأكد من تحديث الاختبارات حسب الاقتضاء.

الرخصة

MIT

تنزيل الأداة