
Un outil d'exploitation puissant et fiable pour les vulnérabilités du serveur HTTP Apache CVE-2021-41773 et CVE-2021-42013. Cet outil offre des capacités d'exécution de code à distance sur les serveurs Apache 2.4.49 et 2.4.50 vulnérables.
Cet outil d'exploitation cible les vulnérabilités de traversée de chemin et d'exécution de code à distance dans les versions 2.4.49 et 2.4.50 du serveur HTTP Apache. L'outil utilise le backend curl pour contourner les problèmes d'encodage d'URL qui affectent d'autres tentatives d'exploitation basées sur Python, offrant une exploitation fiable même lorsque les autres outils échouent.
⚡ Fonctionnalités 🔧 Prise en charge de multiples payloads : Teste diverses voies et techniques d'exploitation
💻 Shell interactif : Exécution interactive complète de commandes avec auto-complétion
🔄 Reverse Shell automatique : Génération automatique de reverse shell avec plusieurs types de payloads
🔍 Reconnaissance système : Collecte rapide d'informations système et énumération
🚀 Backend Curl : Contourne les limitations d'encodage d'URL qui cassent d'autres outils
🖥️ Multiplateforme : Fonctionne sous Linux, Windows et macOS
📦 Aucune dépendance : Utilise uniquement les bibliothèques Python intégrées et les outils système
🎯 Détection intelligente : Détecte automatiquement la version d'Apache et l'état de la vulnérabilité
CVE-2021-41773
Affected Versions: Apache 2.4.49
Description: Path traversal vulnerability allowing access to files outside web root
CVSS Score: 7.5 (High)
Impact: Information disclosure, limited file access
CVE-2021-42013
Affected Versions: Apache 2.4.50
Description: Remote Code Execution vulnerability when CGI is enabled
CVSS Score: 9.8 (Critical)
Impact: Full system compromise, arbitrary command execution
git clone https://github.com/FakhriCRD/apache-cve-2021-42013-exploit.git
cd apache-cve-2021-42013-exploit
chmod +x exploit.py
curl --version
Prérequis
Python 3.6+
curl (commande système)
netcat (pour la fonctionnalité de reverse shell)
Syntaxe de base bash
python3 apache_exploit.py -u <TARGET_URL> [OPTIONS]
Options
Option Description Example
-u, --url Target URL (required) -u http://target.com
-c, --command Execute single command -c "whoami"
-i, --interactive Start interactive shell -i
-r, --reverse Auto generate reverse shell -r
-s, --scan Perform system reconnaissance -s
-lh, --lhost Local IP for reverse shell -lh 192.168.1.100
-lp, --lport Local port for reverse shell -lp 4444