Skip to content
KitploitKITPLOIT
HerramientasBlog
Enviar
HerramientasBlog
Enviar

¡Herramientas de Hacking, PenTest y Ciberseguridad para tu Arsenal de Seguridad!

Kitploit es un directorio de herramientas de hacking, ciberseguridad y pentesting. Descubre las últimas actualizaciones de proyectos para encontrar vulnerabilidades, analizar sistemas, automatizar pruebas y fortalecer tu seguridad.

··Feeds·Contacto·Privacidad·© 2026 Kitploit

Directorio de Herramientas

Categorías

Ver todas las categorías
Loading categories
CVE-2021-41773 — El 11/11/21 se publicó en línea el POC de ejecución remota de comandos de Apache 2.4.49-2.4.50 y este es un loader para que puedas explotar servidores masivamente usando esto. | Kitploit
Herramientas/GitHubGitHub/soliux/cve-2021-41773
Escáneres de VulnerabilidadesExplotaciónExplotación de Aplicaciones WebPruebas de PenetraciónHerramienta de Acceso Remoto
GitHubsoliux/cve-2021-41773

CVE-2021-41773

El 11/11/21 se publicó en línea el POC de ejecución remota de comandos de Apache 2.4.49-2.4.50 y este es un loader para que puedas explotar servidores masivamente usando esto.

Ver Repositorio
22hace 4 añosAún no revisado

Más Populares

Ver todos →

Descubre las herramientas más usadas por nuestra comunidad.

Explora todas las herramientas

Explora nuestra colección de herramientas

Ver todas las herramientas →
Compartir

ApacheRCE

ApacheRCE es un pequeño script de Python que te permitirá introducir la versión de Apache 2.4.49-2.4.50 y luego introducir una lista de direcciones IP desde un archivo de texto y ejecutar el exploit en masa sobre ellas. Esto puede ser útil si estás ejecutando múltiples sitios web y quieres comprobar si todos pueden ser explotados o no.

AVISO: Afortunadamente, esto solo funcionará si el servidor Apache tiene CGI habilitado, por lo que una gran parte de los servidores no pueden ser explotados. A día de hoy 11/11/21, fofa muestra que hay más de 145k servidores ejecutando estas versiones combinadas y estimo que un buen 20-30% de ellos tendrán CGI habilitado. Al crear este script, configuré un servidor nuevo e instalé ambas versiones de Apache con CGI habilitado y el código funciona a la perfección.

Instalación

Asegúrate de tener python instalado.

Usa el gestor de paquetes pip para instalar requests.

root@kitploit:~
pip3 install requests

Uso

root@kitploit:~
python3 exploit.py <version> <ip_file>

Es importante señalar que solo publico este script con la intención de que los administradores de sistemas comprueben sus servidores web que se ejecutan en la red, para que los atacantes no utilicen este exploit para acceder a su red.

Contribuciones

Las pull requests son bienvenidas. Para cambios importantes, abre primero un issue para discutir lo que te gustaría cambiar.

Asegúrate de actualizar las pruebas según corresponda.

Licencia

MIT

Descargar herramienta