
Una herramienta de explotación potente y fiable para las vulnerabilidades del servidor Apache HTTP CVE-2021-41773 y CVE-2021-42013. Esta herramienta permite la ejecución remota de código en servidores Apache 2.4.49 y 2.4.50 vulnerables.
Esta herramienta de explotación apunta a vulnerabilidades de path traversal y ejecución remota de código en Apache HTTP Server versiones 2.4.49 y 2.4.50. La herramienta utiliza el backend de curl para evitar los problemas de codificación de URL que afectan a otros intentos de explotación basados en Python, proporcionando una explotación fiable incluso cuando otras herramientas fallan.
⚡ Características
🔧 Soporte de múltiples payloads: Prueba diversas rutas y técnicas de explotación
💻 Shell interactiva: Ejecución interactiva completa de comandos con autocompletado
🔄 Reverse shell automática: Generación automática de reverse shell con múltiples tipos de payload
🔍 Reconocimiento del sistema: Recopilación y enumeración rápida de información del sistema
🚀 Backend de curl: Evita las limitaciones de codificación de URL que rompen otras herramientas
🖥️ Multiplataforma: Funciona en Linux, Windows y macOS
📦 Sin dependencias: Utiliza únicamente bibliotecas de Python integradas y herramientas del sistema
🎯 Detección inteligente: Detecta automáticamente la versión de Apache y el estado de la vulnerabilidad
CVE-2021-41773
Affected Versions: Apache 2.4.49
Description: Path traversal vulnerability allowing access to files outside web root
CVSS Score: 7.5 (High)
Impact: Information disclosure, limited file access
CVE-2021-42013
Affected Versions: Apache 2.4.50
Description: Remote Code Execution vulnerability when CGI is enabled
CVSS Score: 9.8 (Critical)
Impact: Full system compromise, arbitrary command execution
git clone https://github.com/FakhriCRD/apache-cve-2021-42013-exploit.git
cd apache-cve-2021-42013-exploit
chmod +x exploit.py
curl --version
Requisitos
Python 3.6+
curl (comando del sistema)
netcat (para funcionalidad de reverse shell)
Sintaxis básica bash
python3 apache_exploit.py -u <TARGET_URL> [OPTIONS]
Options
Option Description Example
-u, --url Target URL (required) -u http://target.com
-c, --command Execute single command -c "whoami"
-i, --interactive Start interactive shell -i
-r, --reverse Auto generate reverse shell -r
-s, --scan Perform system reconnaissance -s
-lh, --lhost Local IP for reverse shell -lh 192.168.1.100
-lp, --lport Local port for reverse shell -lp 4444