
Un framework pour la chasse aux bugs ou le pentesting ciblant les sites web qui ont la vulnérabilité CVE-2021-41773 en public.
Cet outil peut scanner les sites web présentant la vulnérabilité CVE-2021-41773 qui affecte le serveur web Apache2. ScaRCE peut également être utilisé pour exécuter des injections de commandes à distance sur les serveurs web trouvés par la méthode de scan (uniquement si MOD_CGI est activé sur le serveur ciblé). Cet outil fonctionne avec une seule cible fournie ou plusieurs cibles à partir d'une liste de fichiers. Utilisez cet outil uniquement à des fins de Bug Hunting/ Pentesting.

- git clone https://github.com/HightechSec/scarce-apache2
- cd scarce-apache2
- bash scarce.sh
ou vous pouvez l'installer dans votre système comme ceci
- git clone https://github.com/HightechSec/scarce-apache2
- cd scarce-apache2
- sudo cp scarce.sh /usr/bin/scarce && sudo chmod +x /usr/bin/scarce
- $ scarce
1 est pour scanner les vulnérabilités LFI à partir d'un fichier contenant la liste des URL cibles ou d'une URL cible unique fournie.2 est pour scanner les vulnérabilités RCE à partir d'un fichier contenant la liste des URL cibles ou d'une URL cible unique fournie.3 est pour exécuter une RCE à partir d'une URL cible unique fournie. Cela fonctionnera pour les résultats Peut-être Vulnérable ou parfois avec une réponse 500.http:// comme http://example.com ou https:// comme pour le formatage d'URL lors de l'utilisation d'une cible unique.Remerciements à :
https://example.comListe, n'utilisez pas le formatage d'URL comme par exemple :