
Am 4. Oktober 2021 veröffentlichte das Apache-HTTP-Server-Projekt einen Sicherheitshinweis zu einer Path-Traversal- und Datei-Offenlegungsschwachstelle in Apache HTTP Server 2.4.49 und 2.4.50, die als CVE-2021-41773 und CVE-2021-42013 verfolgt werden. In dem Hinweis betonte Apache außerdem, dass „das Problem bekanntermaßen in freier Wildbahn ausgenutzt wird“, und später wurde festgestellt, dass die Schwachstelle
Bevor Sie beginnen, stellen Sie sicher, dass die folgenden Werkzeuge auf Ihrem Rechner installiert sind :
Repository klonen
Verwenden Sie git, um das Repository zu klonen :
git clone https://github.com/dream434/cve-2021-42013-apache
Zum Projektverzeichnis wechseln
cd cve-2021-42013-apache
Abhängigkeiten installieren 📥
pip install -r requirements.txt
Die Anwendung starten
python3 exploit.py http://exemple.com id
⚠️ Warnung :Die Verwendung dieses Werkzeugs für böswillige Zwecke ist ausdrücklich untersagt. Bitte verwenden Sie es verantwortungsvoll und ausschließlich im Rahmen von Tests und zu Bildungszwecken.**