
Ein Framework für Bug Hunting oder Pentesting, das auf Websites abzielt, die öffentlich die CVE-2021-41773-Schwachstelle aufweisen.
Dieses Tool kann Websites mit der CVE-2021-41773-Schwachstelle scannen, die den Apache2-Webserver betreffen. ScaRCE kann auch ausgeführt werden, um Remote-Befehlsinjektionen auf den Webservern durchzuführen, die durch die Scan-Methode gefunden wurden (Nur wenn MOD_CGI auf dem Zielserver aktiviert ist). Dieses Tool funktioniert mit einem einzelnen Ziel oder mit Massenzielen aus einer Dateiliste. Verwenden Sie dieses Tool nur für Bug Hunting/ Pentesting Purposes.

- git clone https://github.com/HightechSec/scarce-apache2
- cd scarce-apache2
- bash scarce.sh
oder Sie können es so in Ihrem System installieren
- git clone https://github.com/HightechSec/scarce-apache2
- cd scarce-apache2
- sudo cp scarce.sh /usr/bin/scarce && sudo chmod +x /usr/bin/scarce
- $ scarce
1 dient zum Scannen der LFI-Schwachstelle aus einer bereitgestellten Datei, die die list of the target url oder eine bereitgestellte single target url enthält.2 dient zum Scannen der RCE-Schwachstelle aus einer bereitgestellten Datei, die die list of the target url oder eine bereitgestellte single target url enthält.3 dient zur Ausführung von RCE von einer bereitgestellten single target url. Dies funktioniert für die Maybe Vuln-Ergebnisse oder manchmal mit einer 500 Error Response.http:// wie http://example.com oder https:// wie https://example.com für die URL-Formatierung bei der Verwendung eines einzelnen Ziels.List bereitgestellt wurden, verwenden Sie nicht die URL-Formatierung wie z.B.:
Dank an: