
Exploit de Python para Apache 2.4.49 path traversal y RCE (CVE-2021-41773) que envía solicitudes manipuladas para ejecutar comandos arbitrarios en servidores vulnerables.
Esta vulnerabilidad afecta a versiones de Apache HTTP Server 2.4.49. Un error en la validación del path permite a atacantes remotos realizar un Path Traversal utilizando secuencias como .%2e/ para acceder a rutas fuera del directorio raíz configurado.
Cuando el módulo mod_cgi está habilitado, un atacante puede ejecutar comandos arbitrarios enviando peticiones especialmente diseñadas a un archivo CGI. Esto permite ejecución remota de código (RCE).
mod_cgi habilitadoEste script permite explotar la vulnerabilidad enviando comandos remotos al servidor afectado.
curl instaladopython3 exploit.py -i <IP_DEL_SERVIDOR> -c <COMANDO>
python3 exploit.py -i 172.17.0.2 -c "id"
python3 exploit.py -i 172.17.0.2 -c "whoami"
python3 exploit.py -i 172.17.0.2 -c "cd ../../../ && ls -la"