
बग हंटिंग या पेनटेस्टिंग के लिए एक ढांचा जो सार्वजनिक रूप से CVE-2021-41773 भेद्यता वाली वेबसाइटों को लक्षित करता है।
यह उपकरण Apache2 वेबसर्वर को प्रभावित करने वाले CVE-2021-41773 भेद्यता वाली वेबसाइटों को स्कैन कर सकता है, ScaRCE स्कैनिंग विधि से मिले वेबसर्वरों पर Remote Command Injections निष्पादित करने के लिए भी चलाया जा सकता है (केवल तभी जब लक्षित वेबसर्वर पर MOD_CGI सक्षम हो)। यह उपकरण प्रदान किए गए एकल लक्ष्य या फ़ाइल सूची से सामूहिक लक्ष्य के साथ काम करता है। इस उपकरण का उपयोग केवल Bug Hunting/ Pentesting Purposes के लिए करें।

- git clone https://github.com/HightechSec/scarce-apache2
- cd scarce-apache2
- bash scarce.sh
या आप इसे अपने सिस्टम में इस प्रकार स्थापित कर सकते हैं
- git clone https://github.com/HightechSec/scarce-apache2
- cd scarce-apache2
- sudo cp scarce.sh /usr/bin/scarce && sudo chmod +x /usr/bin/scarce
- $ scarce
1 प्रदान की गई फ़ाइल से जिसमें list of the target url है या प्रदान किए गए single target url से LFI भेद्यता स्कैन करने के लिए है।2 प्रदान की गई फ़ाइल से जिसमें list of the target url है या प्रदान किए गए single target url से RCE भेद्यता स्कैन करने के लिए है।3 प्रदान किए गए single target url से RCE निष्पादित करने के लिए है। यह Maybe Vuln परिणामों या कभी-कभी 500 Error Response के साथ काम करेगा।http:// जैसे http://example.com या https:// जैसे https://example.com का उपयोग करेंList से प्रदान किए गए Url या IP के लिए URL स्वरूपण का उपयोग न करें जैसे:
धन्यवाद: