
Exploit PoC basé sur Python pour le contournement de chemin et l'exécution de code à distance (RCE) sur Apache 2.4.49 (CVE-2021-41773). Comprend l'exécution dynamique de commandes, le contournement par double encodage en pourcentage et une gestion robuste des erreurs pour les tests de sécurité autorisés.
Un exploit sophistiqué en Python basé sur une preuve de concept (PoC) pour CVE-2021-41773. Cet outil automatise le test des serveurs Apache 2.4.49 pour les vulnérabilités de contournement de chemin et d'exécution de code à distance (RCE).
Cet outil est destiné uniquement à des fins éducatives et à une utilisation dans le cadre d'audits de sécurité et de tests de pénétration autorisés. Accéder ou tenter d'exploiter des systèmes cibles sans autorisation explicite préalable est illégal et contraire à l'éthique. Le développeur décline toute responsabilité en cas d'utilisation abusive ou de dommages causés par ce programme.
Dans Apache HTTP Server 2.4.49, une faille a été découverte dans la manière dont la normalisation des chemins était effectuée. Un attaquant pouvait utiliser une attaque par contournement de chemin pour mapper des URL vers des fichiers en dehors de la racine des documents attendue. Si les fichiers en dehors de la racine des documents ne sont pas protégés par "require all denied" et que les scripts CGI sont activés (comme mod_cgi), cela peut conduire à une exécution de code à distance (RCE).
/bin/sh et en envoyant une requête POST avec une charge utile spécifique, un attaquant peut exécuter des commandes système arbitraires.requests.
git clone [https://github.com/im2nerd/CVE-2021-41773.git](https://github.com/your-username/CVE-2021-41773.git)
cd CVE-2021-41773
pip install requests colorama urllib3