
Am 11.11.21 wurde der Remote Command Execution POC für Apache 2.4.49-2.4.50 online veröffentlicht, und dies ist ein Lader, mit dem Sie Server massenweise ausnutzen können.
ApacheRCE ist ein kleines Python-Skript, mit dem Sie die Apache-Version 2.4.49-2.4.50 eingeben und dann eine Liste von IP-Adressen aus einer Textdatei einlesen und den Exploit massenhaft auf ihnen ausführen können. Dies kann nützlich sein, wenn Sie mehrere Websites betreiben und sehen möchten, ob alle ausgenutzt werden können oder nicht.
HAFTUNGSAUSSCHLUSS:
Glücklicherweise funktioniert dies nur, wenn der Apache-Server CGI aktiviert hat, daher kann ein großer Teil der Server nicht ausgenutzt werden. Stand heute 11/11/21 zeigt fofa, dass es über 145.000 Server gibt, die diese Versionen in Kombination ausführen, und ich schätze, dass gute 20-30% davon CGI aktiviert haben. Bei der Erstellung dieses Skripts habe ich einen neuen Server genommen und beide Apache-Versionen mit aktiviertem CGI installiert, und der Code funktioniert einwandfrei.
Stellen Sie sicher, dass Python installiert ist.
Verwenden Sie den Paketmanager pip, um requests zu installieren.
pip3 install requests
python3 exploit.py <version> <ip_file>
Es ist wichtig anzumerken, dass ich dieses Skript nur mit der Absicht veröffentliche, dass Systemadministratoren ihre im Netzwerk laufenden Webserver überprüfen, damit Angreifer diesen Exploit nicht nutzen, um in ihr Netzwerk einzudringen.
Pull-Requests sind willkommen. Bei größeren Änderungen öffnen Sie bitte zunächst ein Issue, um zu besprechen, was Sie ändern möchten.
Bitte stellen Sie sicher, dass die Tests entsprechend aktualisiert werden.