
4 अक्टूबर, 2021 को, Apache HTTP Server प्रोजेक्ट ने Apache HTTP Server 2.4.49 और 2.4.50 में पथ ट्रैवर्सल और फ़ाइल प्रकटीकरण भेद्यता पर एक सुरक्षा सलाह जारी की, जिसे CVE-2021-41773 और CVE-2021-42013 के रूप में ट्रैक किया गया। सलाह में, Apache ने यह भी उजागर किया कि "यह मुद्दा जंगली में शोषित होने के लिए जाना जाता है" और बाद में यह पहचाना गया कि भेद्यता
शुरू करने से पहले, सुनिश्चित करें कि आपके सिस्टम पर निम्नलिखित उपकरण स्थापित हैं:
रिपॉजिटरी को क्लोन करें
रिपॉजिटरी को क्लोन करने के लिए git का उपयोग करें:
git clone https://github.com/dream434/cve-2021-42013-apache
प्रोजेक्ट निर्देशिका में जाएं
cd cve-2021-42013-apache
निर्भरताएँ स्थापित करें 📥
pip install -r requirements.txt
एप्लिकेशन चलाएं
python3 exploit.py http://exemple.com id
⚠️ चेतावनी :इस उपकरण का दुर्भावनापूर्ण उद्देश्यों के लिए उपयोग सख्त वर्जित है। कृपया इसका उपयोग जिम्मेदारी से और केवल परीक्षण और शिक्षा के उद्देश्यों के लिए करें।