Skip to content
KitploitKITPLOIT
OutilsBlog
Soumettre
OutilsBlog
Soumettre

Outils de Hacking, PenTest et Cybersécurité pour votre Arsenal de Sécurité !

Kitploit est un répertoire d'outils de hacking, de cybersécurité et de pentesting. Découvrez les dernières mises à jour des projets pour trouver des vulnérabilités, analyser des systèmes, automatiser les tests et renforcer votre sécurité.

··Flux·Contact·Confidentialité·© 2026 Kitploit

Répertoire d'outils

Catégories

Voir toutes les catégories
Loading categories
CVE-2021-41773 — Le 11/11/21, le POC d'exécution de commandes à distance pour Apache 2.4.49-2.4.50 a été publié en ligne et c'est un chargeur vous permettant d'exploiter massivement des serveurs via celui-ci. | Kitploit
Outils/GitHubGitHub/soliux/cve-2021-41773
Scanners de VulnérabilitésExploitationExploitation d'Applications WebTests d'IntrusionOutil d'Accès à Distance
GitHubsoliux/cve-2021-41773

CVE-2021-41773

Le 11/11/21, le POC d'exécution de commandes à distance pour Apache 2.4.49-2.4.50 a été publié en ligne et c'est un chargeur vous permettant d'exploiter massivement des serveurs via celui-ci.

Voir le dépôt
2il y a 4 ansPas encore vérifié

Populaires

Voir tout →

Découvrez les outils les plus utilisés par notre communauté.

Explorer tous les outils

Parcourez notre collection d'outils

Voir tous les outils →
Partager

ApacheRCE

ApacheRCE est un petit script Python qui vous permet d'entrer la version d'Apache 2.4.49-2.4.50 puis d'entrer une liste d'adresses IP à partir d'un fichier texte et d'exécuter l'exploit en masse sur celles-ci. Cela peut être utile si vous gérez plusieurs sites Web et que vous voulez voir s'ils peuvent tous être exploités ou non.

AVERTISSEMENT : Heureusement, cela ne fonctionnera que si le serveur Apache a CGI activé, donc une grande partie des serveurs ne peut pas être exploitée. À ce jour 11/11/21, fofa montre qu'il y a plus de 145 000 serveurs exécutant ces versions combinées, et j'estimerais qu'un bon 20 à 30 % d'entre eux ont CGI activé. Lors de la création de ce script, j'ai obtenu un nouveau serveur et installé les deux versions d'Apache avec CGI activé, et le code fonctionne parfaitement.

Installation

Assurez-vous que Python est installé.

Utilisez le gestionnaire de paquets pip pour installer requests.

root@kitploit:~
pip3 install requests

Usage

root@kitploit:~
python3 exploit.py <version> <ip_file>

Il est important de noter que je ne publie ce script qu'avec l'intention que les administrateurs système vérifient leurs serveurs Web fonctionnant sur le réseau afin que les attaquants n'utilisent pas cet exploit pour pénétrer leur réseau.

Contributing

Les pull requests sont les bienvenues. Pour les changements majeurs, veuillez d'abord ouvrir un ticket pour discuter de ce que vous souhaitez modifier.

Assurez-vous de mettre à jour les tests si nécessaire.

License

MIT

Télécharger l’outil