Skip to content
KitploitKITPLOIT
HerramientasBlog
Enviar
HerramientasBlog
Enviar

¡Herramientas de Hacking, PenTest y Ciberseguridad para tu Arsenal de Seguridad!

Kitploit es un directorio de herramientas de hacking, ciberseguridad y pentesting. Descubre las últimas actualizaciones de proyectos para encontrar vulnerabilidades, analizar sistemas, automatizar pruebas y fortalecer tu seguridad.

··Feeds·Contacto·Privacidad·© 2026 Kitploit

Directorio de Herramientas

Categorías

Ver todas las categorías
Loading categories
Herramientas/GitHubGitHub/hightechsec/scarce-apache2
Escáneres de VulnerabilidadesExplotaciónExplotación de Aplicaciones WebPruebas de Penetración
GitHubhightechsec/scarce-apache2

scarce-apache2

Un marco para la caza de bugs o pruebas de penetración dirigido a sitios web que tengan la vulnerabilidad CVE-2021-41773 en público.

Ver Repositorio
6318hace 4 añosRevisado por Kitploit

Más Populares

Ver todos →

Descubre las herramientas más usadas por nuestra comunidad.

Explora todas las herramientas

Explora nuestra colección de herramientas

Ver todas las herramientas →
Compartir

ScaRCE Framework - CVE-2021-41773 Hunter

License Build Build GitHub code size in bytes GitHub repo size GitHub last commit GitHub stars GitHub pull requests GitHub forks GitHub issues GitHub watchers

Esta herramienta puede escanear sitios web con la vulnerabilidad CVE-2021-41773 que afecta al servidor web Apache2. ScaRCE también puede ejecutar inyecciones de comandos remotos en los servidores web que se encuentren mediante el método de escaneo (solo si MOD_CGI está habilitado en el servidor web objetivo). Esta herramienta funciona con un objetivo único proporcionado o con objetivos masivos desde una lista de archivos. Utilice esta herramienta solo para Bug Hunting / Propósitos de Pentesting.

Instalación

root@kitploit:~
- git clone https://github.com/HightechSec/scarce-apache2
- cd scarce-apache2
- bash scarce.sh

o puedes instalarlo en tu sistema así

root@kitploit:~
- git clone https://github.com/HightechSec/scarce-apache2
- cd scarce-apache2
- sudo cp scarce.sh /usr/bin/scarce && sudo chmod +x /usr/bin/scarce
- $ scarce

Uso

  • Menús
    • El Menú 1 es para escanear la vulnerabilidad LFI desde un archivo proporcionado que contiene la lista de las URL objetivo o una URL objetivo única proporcionada.
    • El Menú 2 es para escanear la vulnerabilidad RCE desde un archivo proporcionado que contiene la lista de las URL objetivo o una URL objetivo única proporcionada.
    • El Menú 3 es para ejecutar RCE desde una URL objetivo única proporcionada. Esto funcionará para los resultados Maybe Vuln o a veces con una Respuesta de Error 500.
  • Formato de URL
    • Use http:// como http://example.com o https:// como para el formato de URL en usos de objetivo único.

Requisitos

  • curl
  • bash
  • git

Créditos

Gracias a:

  • CVE-2021-41773 Reproducido por @ptswarm
  • Ejecutando RCE en CVE-2021-41773 por @hackerfantastic
  • Eliminando Error 5xx al Ejecutar RCE por @lukejahnke
Descargar herramienta
https://example.com
  • Para URL o IP que se hayan proporcionado desde una Lista, No Use el formato de URL, por ejemplo:
    • https://target.com
    • http://hackerone.com
    • https://bugcrowd.com