
Le 4 octobre 2021, le projet Apache HTTP Server a publié un avis de sécurité concernant une vulnérabilité de traversée de chemin et de divulgation de fichiers dans Apache HTTP Server 2.4.49 et 2.4.50, suivie sous les références CVE-2021-41773 et CVE-2021-42013. Dans cet avis, Apache a également souligné « le problème est connu pour être exploité dans la nature » et il a ensuite été identifié que la vulnérabi
Avant de commencer, assurez-vous que vous avez les outils suivants installés sur votre machine :
Cloner le dépôt
Utilisez git pour cloner le dépôt :
git clone https://github.com/dream434/cve-2021-42013-apache
Accéder au répertoire du projet
cd cve-2021-42013-apache
Installer les dépendances 📥
pip install -r requirements.txt
Lancer l'application
python3 exploit.py http://exemple.com id
⚠️ Avertissement :L'utilisation de cet outil à des fins malveillantes est formellement interdite. Veuillez l'utiliser de manière responsable et uniquement dans un cadre de test et d'éducation.**