
Python-basierter PoC-Exploit für Apache 2.4.49 Path Traversal und RCE (CVE-2021-41773). Bietet dynamische Befehlsausführung, Umgehung der doppelten Prozentkodierung und robuste Fehlerbehandlung für autorisierte Sicherheitstests.
Ein ausgefeilter, in Python geschriebener Proof-of-Concept (PoC) Exploit für CVE-2021-41773. Dieses Tool automatisiert den Prozess des Testens von Apache 2.4.49 Servern auf Path-Traversal- und Remote-Code-Execution (RCE)-Schwachstellen.
Dieses Tool dient ausschließlich zu Bildungszwecken und für den Einsatz im Rahmen autorisierter Sicherheitsaudits und Penetrationstests. Der Zugriff auf oder der Versuch, Zielsysteme ohne ausdrückliche vorherige Genehmigung zu exploiten, ist illegal und unethisch. Der Entwickler übernimmt keine Haftung für Missbrauch oder Schäden, die durch dieses Programm verursacht werden.
Im Apache HTTP Server 2.4.49 wurde ein Fehler in der Art und Weise gefunden, wie die Pfadnormalisierung durchgeführt wurde. Ein Angreifer könnte einen Path-Traversal-Angriff verwenden, um URLs Dateien außerhalb des erwarteten Document Root zuzuordnen. Wenn Dateien außerhalb des Document Root nicht durch "require all denied" geschützt sind und CGI-Skripte aktiviert sind (wie mod_cgi), kann dies zu Remote Code Execution (RCE) führen.
/bin/sh und das Senden einer POST-Anfrage mit einer bestimmten Payload kann ein Angreifer beliebige Systembefehle ausführen.requests-Bibliothek.git clone [https://github.com/im2nerd/CVE-2021-41773.git](https://github.com/your-username/CVE-2021-41773.git)
cd CVE-2021-41773
pip install requests colorama urllib3