
Exploit PoC basado en Python para path traversal y RCE en Apache 2.4.49 (CVE-2021-41773). Incluye ejecución dinámica de comandos, bypass de codificación de doble porcentaje y un manejo robusto de errores para pruebas de seguridad autorizadas.
Un exploit de prueba de concepto (PoC) sofisticado basado en Python para CVE-2021-41773. Esta herramienta automatiza el proceso de prueba de servidores Apache 2.4.49 en busca de vulnerabilidades de path traversal y ejecución remota de código (RCE).
Esta herramienta es únicamente con fines educativos y para uso en auditorías de seguridad y pruebas de penetración autorizadas. Acceder o intentar explotar sistemas objetivo sin permiso explícito previo es ilegal y poco ético. El desarrollador no asume ninguna responsabilidad por el mal uso o los daños causados por este programa.
En Apache HTTP Server 2.4.49, se encontró una falla en la forma en que se realizaba la normalización de rutas. Un atacante podría usar un ataque de path traversal para asignar URLs a archivos fuera del directorio raíz de documentos esperado. Si los archivos fuera del directorio raíz de documentos no están protegidos por "require all denied" y los scripts CGI están habilitados (como mod_cgi), esto puede conducir a una .
/bin/sh y enviar una solicitud POST con un payload específico, un atacante puede ejecutar comandos arbitrarios del sistema.requests.git clone [https://github.com/im2nerd/CVE-2021-41773.git](https://github.com/your-username/CVE-2021-41773.git)
cd CVE-2021-41773
pip install requests colorama urllib3