Skip to content
KitploitKITPLOIT
ToolsBlog
Einreichen
ToolsBlog
Einreichen

Hacking-, PenTest- und Cybersicherheits-Tools für Ihr Sicherheitsarsenal!

Kitploit ist ein Verzeichnis von Hacking-, Cybersicherheits- und Pentesting-Tools. Entdecken Sie die neuesten Projekt-Updates, um Schwachstellen zu finden, Systeme zu analysieren, Tests zu automatisieren und Ihre Sicherheit zu stärken.

··Feeds·Kontakt·Datenschutz·© 2026 Kitploit

Tool-Verzeichnis

Kategorien

Alle Kategorien anzeigen
Loading categories
CVE-2021-41773 — Am 11.11.21 wurde der Remote Command Execution POC für Apache 2.4.49-2.4.50 online veröffentlicht, und dies ist ein Lader, mit dem Sie Server massenweise ausnutzen können. | Kitploit
Tools/GitHubGitHub/soliux/cve-2021-41773
SchwachstellenscannerExploitationWebanwendungs-ExploitationPenetrationstestsRemote-Access-Tool
GitHubsoliux/cve-2021-41773

CVE-2021-41773

Am 11.11.21 wurde der Remote Command Execution POC für Apache 2.4.49-2.4.50 online veröffentlicht, und dies ist ein Lader, mit dem Sie Server massenweise ausnutzen können.

Repository anzeigen
2vor 4 JahrenNoch nicht geprüft

Beliebteste

Alle anzeigen →

Entdecken Sie die meistgenutzten Tools unserer Community.

Alle Tools erkunden

Durchsuchen Sie unsere Tool-Sammlung

Alle Tools anzeigen →
Teilen

ApacheRCE

ApacheRCE ist ein kleines Python-Skript, mit dem Sie die Apache-Version 2.4.49-2.4.50 eingeben und dann eine Liste von IP-Adressen aus einer Textdatei einlesen und den Exploit massenhaft auf ihnen ausführen können. Dies kann nützlich sein, wenn Sie mehrere Websites betreiben und sehen möchten, ob alle ausgenutzt werden können oder nicht.

HAFTUNGSAUSSCHLUSS: Glücklicherweise funktioniert dies nur, wenn der Apache-Server CGI aktiviert hat, daher kann ein großer Teil der Server nicht ausgenutzt werden. Stand heute 11/11/21 zeigt fofa, dass es über 145.000 Server gibt, die diese Versionen in Kombination ausführen, und ich schätze, dass gute 20-30% davon CGI aktiviert haben. Bei der Erstellung dieses Skripts habe ich einen neuen Server genommen und beide Apache-Versionen mit aktiviertem CGI installiert, und der Code funktioniert einwandfrei.

Installation

Stellen Sie sicher, dass Python installiert ist.

Verwenden Sie den Paketmanager pip, um requests zu installieren.

root@kitploit:~
pip3 install requests

Verwendung

root@kitploit:~
python3 exploit.py <version> <ip_file>

Es ist wichtig anzumerken, dass ich dieses Skript nur mit der Absicht veröffentliche, dass Systemadministratoren ihre im Netzwerk laufenden Webserver überprüfen, damit Angreifer diesen Exploit nicht nutzen, um in ihr Netzwerk einzudringen.

Mitwirken

Pull-Requests sind willkommen. Bei größeren Änderungen öffnen Sie bitte zunächst ein Issue, um zu besprechen, was Sie ändern möchten.

Bitte stellen Sie sicher, dass die Tests entsprechend aktualisiert werden.

Lizenz

MIT

Tool herunterladen