
El 11/11/21 se publicó en línea el POC de ejecución remota de comandos de Apache 2.4.49-2.4.50 y este es un loader para que puedas explotar servidores masivamente usando esto.
ApacheRCE es un pequeño script de Python que te permitirá introducir la versión de Apache 2.4.49-2.4.50 y luego introducir una lista de direcciones IP desde un archivo de texto y ejecutar el exploit en masa sobre ellas. Esto puede ser útil si estás ejecutando múltiples sitios web y quieres comprobar si todos pueden ser explotados o no.
AVISO:
Afortunadamente, esto solo funcionará si el servidor Apache tiene CGI habilitado, por lo que una gran parte de los servidores no pueden ser explotados. A día de hoy 11/11/21, fofa muestra que hay más de 145k servidores ejecutando estas versiones combinadas y estimo que un buen 20-30% de ellos tendrán CGI habilitado. Al crear este script, configuré un servidor nuevo e instalé ambas versiones de Apache con CGI habilitado y el código funciona a la perfección.
Asegúrate de tener python instalado.
Usa el gestor de paquetes pip para instalar requests.
pip3 install requests
python3 exploit.py <version> <ip_file>
Es importante señalar que solo publico este script con la intención de que los administradores de sistemas comprueben sus servidores web que se ejecutan en la red, para que los atacantes no utilicen este exploit para acceder a su red.
Las pull requests son bienvenidas. Para cambios importantes, abre primero un issue para discutir lo que te gustaría cambiar.
Asegúrate de actualizar las pruebas según corresponda.