
Le 11/11/21, le POC d'exécution de commandes à distance pour Apache 2.4.49-2.4.50 a été publié en ligne et c'est un chargeur vous permettant d'exploiter massivement des serveurs via celui-ci.
ApacheRCE est un petit script Python qui vous permet d'entrer la version d'Apache 2.4.49-2.4.50 puis d'entrer une liste d'adresses IP à partir d'un fichier texte et d'exécuter l'exploit en masse sur celles-ci. Cela peut être utile si vous gérez plusieurs sites Web et que vous voulez voir s'ils peuvent tous être exploités ou non.
AVERTISSEMENT :
Heureusement, cela ne fonctionnera que si le serveur Apache a CGI activé, donc une grande partie des serveurs ne peut pas être exploitée. À ce jour 11/11/21, fofa montre qu'il y a plus de 145 000 serveurs exécutant ces versions combinées, et j'estimerais qu'un bon 20 à 30 % d'entre eux ont CGI activé. Lors de la création de ce script, j'ai obtenu un nouveau serveur et installé les deux versions d'Apache avec CGI activé, et le code fonctionne parfaitement.
Assurez-vous que Python est installé.
Utilisez le gestionnaire de paquets pip pour installer requests.
pip3 install requests
python3 exploit.py <version> <ip_file>
Il est important de noter que je ne publie ce script qu'avec l'intention que les administrateurs système vérifient leurs serveurs Web fonctionnant sur le réseau afin que les attaquants n'utilisent pas cet exploit pour pénétrer leur réseau.
Les pull requests sont les bienvenues. Pour les changements majeurs, veuillez d'abord ouvrir un ticket pour discuter de ce que vous souhaitez modifier.
Assurez-vous de mettre à jour les tests si nécessaire.