
Ein leistungsstarkes und zuverlässiges Exploit-Tool für Apache-HTTP-Server-Sicherheitslücken CVE-2021-41773 und CVE-2021-42013. Dieses Tool ermöglicht Remote-Codeausführung auf verwundbaren Apache 2.4.49- und 2.4.50-Servern.
Dieses Exploit-Tool zielt auf Path-Traversal- und Remote-Code-Execution-Schwachstellen in Apache HTTP Server Versionen 2.4.49 und 2.4.50 ab. Das Tool verwendet das curl-Backend, um URL-Codierungsprobleme zu umgehen, die andere Python-basierte Exploit-Versuche beeinträchtigen, und bietet eine zuverlässige Ausnutzung, selbst wenn andere Tools versagen.
⚡ Funktionen 🔧 Unterstützung mehrerer Payloads: Testet verschiedene Exploitationspfade und -techniken
💻 Interaktive Shell: Vollständige interaktive Befehlsausführung mit automatischer Vervollständigung
🔄 Automatische Reverse Shell: Automatische Generierung von Reverse Shells mit mehreren Payload-Typen
🔍 Systemaufklärung: Schnelle Sammlung und Aufzählung von Systeminformationen
🚀 Curl-Backend: Umgeht URL-Codierungsbeschränkungen, die andere Tools beeinträchtigen
🖥️ Plattformunabhängig: Funktioniert unter Linux, Windows und macOS
📦 Keine Abhängigkeiten: Verwendet nur integrierte Python-Bibliotheken und Systemwerkzeuge
🎯 Intelligente Erkennung: Erkennt automatisch die Apache-Version und den Schwachstellenstatus
CVE-2021-41773
Affected Versions: Apache 2.4.49
Description: Path traversal vulnerability allowing access to files outside web root
CVSS Score: 7.5 (High)
Impact: Information disclosure, limited file access
CVE-2021-42013
Affected Versions: Apache 2.4.50
Description: Remote Code Execution vulnerability when CGI is enabled
CVSS Score: 9.8 (Critical)
Impact: Full system compromise, arbitrary command execution
git clone https://github.com/FakhriCRD/apache-cve-2021-42013-exploit.git
cd apache-cve-2021-42013-exploit
chmod +x exploit.py
curl --version
Anforderungen
Python 3.6+
curl (Systembefehl)
netcat (für Reverse-Shell-Funktionalität)
Grundlegende Syntax bash
python3 apache_exploit.py -u <TARGET_URL> [OPTIONS]
Optionen
Option Beschreibung Beispiel
-u, --url Ziel-URL (erforderlich) -u http://target.com
-c, --command Einzelnen Befehl ausführen -c "whoami"
-i, --interactive Interaktive Shell starten -i
-r, --reverse Reverse Shell automatisch generieren -r
-s, --scan Systemaufklärung durchführen -s
-lh, --lhost Lokale IP für Reverse-Shell -lh 192.168.1.100
-lp, --lport Lokaler Port für Reverse-Shell -lp 4444