Skip to content
KitploitKITPLOIT
OutilsBlog
Soumettre
OutilsBlog
Soumettre

Outils de Hacking, PenTest et Cybersécurité pour votre Arsenal de Sécurité !

Kitploit est un répertoire d'outils de hacking, de cybersécurité et de pentesting. Découvrez les dernières mises à jour des projets pour trouver des vulnérabilités, analyser des systèmes, automatiser les tests et renforcer votre sécurité.

··Flux·Contact·Confidentialité·© 2026 Kitploit

Répertoire d'outils

Catégories

Voir toutes les catégories
Loading categories
scarce-apache2 — Un framework pour la chasse aux bugs ou le pentesting ciblant les sites web qui ont la vulnérabilité CVE-2021-41773 en public. | Kitploit
Outils/GitHubGitHub/hightechsec/scarce-apache2
Scanners de VulnérabilitésExploitationExploitation d'Applications WebTests d'Intrusion
GitHubhightechsec/scarce-apache2

scarce-apache2

Un framework pour la chasse aux bugs ou le pentesting ciblant les sites web qui ont la vulnérabilité CVE-2021-41773 en public.

Voir le dépôt
6318il y a 4 ansVérifié par Kitploit

Populaires

Voir tout →

Découvrez les outils les plus utilisés par notre communauté.

Explorer tous les outils

Parcourez notre collection d'outils

Voir tous les outils →
Partager

ScaRCE Framework - Chasseur CVE-2021-41773

License Build Build GitHub code size in bytes GitHub repo size GitHub last commit GitHub stars GitHub pull requests GitHub forks GitHub issues GitHub watchers

Cet outil peut scanner les sites web présentant la vulnérabilité CVE-2021-41773 qui affecte le serveur web Apache2. ScaRCE peut également être utilisé pour exécuter des injections de commandes à distance sur les serveurs web trouvés par la méthode de scan (uniquement si MOD_CGI est activé sur le serveur ciblé). Cet outil fonctionne avec une seule cible fournie ou plusieurs cibles à partir d'une liste de fichiers. Utilisez cet outil uniquement à des fins de Bug Hunting/ Pentesting.

Installation

root@kitploit:~
- git clone https://github.com/HightechSec/scarce-apache2
- cd scarce-apache2
- bash scarce.sh

ou vous pouvez l'installer dans votre système comme ceci

root@kitploit:~
- git clone https://github.com/HightechSec/scarce-apache2
- cd scarce-apache2
- sudo cp scarce.sh /usr/bin/scarce && sudo chmod +x /usr/bin/scarce
- $ scarce

Utilisation

  • Menus
    • Menu 1 est pour scanner les vulnérabilités LFI à partir d'un fichier contenant la liste des URL cibles ou d'une URL cible unique fournie.
    • Menu 2 est pour scanner les vulnérabilités RCE à partir d'un fichier contenant la liste des URL cibles ou d'une URL cible unique fournie.
    • Menu 3 est pour exécuter une RCE à partir d'une URL cible unique fournie. Cela fonctionnera pour les résultats Peut-être Vulnérable ou parfois avec une réponse 500.
  • Format d'URL
    • Utilisez http:// comme http://example.com ou https:// comme pour le formatage d'URL lors de l'utilisation d'une cible unique.

Prérequis

  • curl
  • bash
  • git

Crédits

Remerciements à :

  • CVE-2021-41773 Reproduit par @ptswarm
  • Exécution d'une RCE dans CVE-2021-41773 par @hackerfantastic
  • Suppression de l'erreur 5xx lors de l'exécution d'une RCE par @lukejahnke
Télécharger l’outil
https://example.com
  • Pour une URL ou une IP fournie depuis une Liste, n'utilisez pas le formatage d'URL comme par exemple :
    • https://target.com
    • http://hackerone.com
    • https://bugcrowd.com