
Python-Exploit-Skript für Apache HTTP Server 2.4.49 mit Pfadüberschreitung und Remote-Code-Ausführung (CVE-2021-41773). Sendet manipulierte Anfragen, um beliebige Befehle über mod_cgi auszuführen.
Diese Schwachstelle betrifft Versionen des Apache HTTP Server 2.4.49. Ein Fehler in der Pfadvalidierung ermöglicht es entfernten Angreifern, einen Pfadverzeichnisüberschreitung (Path Traversal) durchzuführen, indem sie Sequenzen wie .%2e/ verwenden, um auf Pfade außerhalb des konfigurierten Stammverzeichnisses zuzugreifen.
Wenn das Modul mod_cgi aktiviert ist, kann ein Angreifer durch das Senden speziell gestalteter Anfragen an eine CGI-Datei beliebige Befehle ausführen. Dies ermöglicht eine Remotecodeausführung (RCE).
mod_cgi aktiviertDieses Skript ermöglicht es, die Schwachstelle auszunutzen, indem es Remote-Befehle an den betroffenen Server sendet.
curl installiertpython3 exploit.py -i <IP_DEL_SERVIDOR> -c <COMANDO>
python3 exploit.py -i 172.17.0.2 -c "id"
python3 exploit.py -i 172.17.0.2 -c "whoami"
python3 exploit.py -i 172.17.0.2 -c "cd ../../../ && ls -la"