
Python exploit pour la traversée de chemin du serveur HTTP Apache (CVE-2021-41773 & CVE-2021-42013) permettant LFI et RCE via CGI. Pour les tests de sécurité et la recherche autorisés.
CVE-2021-41773 & CVE-2021-42013
Il s'agit de vulnérabilités critiques de contournement de répertoire affectant Apache HTTP Server 2.4.49 et 2.4.50.
Elles permettent aux attaquants de :
Les deux vulnérabilités sont corrigées dans Apache 2.4.51.
Une mise à jour immédiate est fortement recommandée.
python3 exploit.py --url <TARGET> --port [PORT] (--rce --command "COMMAND" | --lfi --path "/path/to/file")
Exemples
python3 exploit.py --url http://192.168.1.10 --rce --command "id"

python3 exploit.py --url http://192.168.1.10 --lfi --path "/etc/passwd"

Ce script d'exploitation est destiné uniquement aux tests de sécurité autorisés, à la recherche défensive et à des fins éducatives.