
Un marco para la caza de bugs o pruebas de penetración dirigido a sitios web que tengan la vulnerabilidad CVE-2021-41773 en público.
Esta herramienta puede escanear sitios web con la vulnerabilidad CVE-2021-41773 que afecta al servidor web Apache2. ScaRCE también puede ejecutar inyecciones de comandos remotos en los servidores web que se encuentren mediante el método de escaneo (solo si MOD_CGI está habilitado en el servidor web objetivo). Esta herramienta funciona con un objetivo único proporcionado o con objetivos masivos desde una lista de archivos. Utilice esta herramienta solo para Bug Hunting / Propósitos de Pentesting.

- git clone https://github.com/HightechSec/scarce-apache2
- cd scarce-apache2
- bash scarce.sh
o puedes instalarlo en tu sistema así
- git clone https://github.com/HightechSec/scarce-apache2
- cd scarce-apache2
- sudo cp scarce.sh /usr/bin/scarce && sudo chmod +x /usr/bin/scarce
- $ scarce
1 es para escanear la vulnerabilidad LFI desde un archivo proporcionado que contiene la lista de las URL objetivo o una URL objetivo única proporcionada.2 es para escanear la vulnerabilidad RCE desde un archivo proporcionado que contiene la lista de las URL objetivo o una URL objetivo única proporcionada.3 es para ejecutar RCE desde una URL objetivo única proporcionada. Esto funcionará para los resultados Maybe Vuln o a veces con una Respuesta de Error 500.http:// como http://example.com o https:// como para el formato de URL en usos de objetivo único.Gracias a:
https://example.comLista, No Use el formato de URL, por ejemplo: