
Exploit-Skript für CVE-2021-41773 (Apache Path Traversal) mit Docker-Setup und Multi-Target-Scanning per URL oder Liste.
$ sudo docker build -t <image_name> .
$ sudo docker run -d -t -p 80:80 --name <container_name> <image_name> /bin/bash
$ sudo docker exec -it <container_name> ./bin/apachectl -k restart
$ docker exec -it <container> /bin/bash
Konfigurationsdatei in /usr/local/apache2/conf/httpd.conf
Nach der Konfiguration den Befehl ausführen
$ /usr/local/apache2/bin ./apachectl -k restart
[+] python ./exploit.py [-OPTIONEN] [Ziel/Liste der Ziele]
[+] -h : Hilfe
[+] -url <ziel>: gibt das zu prüfende Ziel an
[+] -list <dateiname>: Mehrere Ziele scannen
-h: Hilfe

-url: url

-list: Pfad zur Datei

