
Exploit créé en python3 pour exploiter des vulnérabilités connues dans le serveur web Apache (CVE-2021-41773, CVE-2021-42013)
Exploit créé en python3 pour exploiter les vulnérabilités connues du serveur web Apache (CVE-2021-41773, CVE-2021-42013)
Le projet Apache HTTP Server est un effort visant à développer et maintenir un serveur HTTP open-source pour les systèmes d'exploitation modernes, y compris UNIX et Windows. L'objectif de ce projet est de fournir un serveur sécurisé, efficace et extensible qui offre des services HTTP conformes aux normes HTTP actuelles.
Faites simplement un git clone :
git clone https://github.com/0xGabe/Apache-CVEs
Pour lire le fichier souhaité, passez simplement le chemin du fichier. Si l'utilisateur n'a pas la permission de lire, il n'y aura aucun résultat de lecture.
python3 cve-2021-41773.py --url http://HOST:PORT --path /etc/passwd
Pour exécuter des commandes avec des espaces, des caractères spéciaux ou autres sur la machine cible, il est nécessaire de passer la commande entre guillemets.
python3 cve-2021-41773.py --url http://HOST:PORT --cmd id
Pour lire le fichier souhaité, passez simplement le chemin du fichier. Si l'utilisateur n'a pas la permission de lire, il n'y aura aucun résultat de lecture.
python3 cve-2021-42013.py --url http://HOST:PORT --path /etc/passwd
Pour exécuter des commandes avec des espaces, des caractères spéciaux ou autres sur la machine cible, il est nécessaire de passer la commande entre guillemets.
python3 cve-2021-42013.py --url http://HOST:PORT --cmd id