
यह Metasploit मॉड्यूल Apache संस्करण 2.4.49 (CVE-2021-41773) में मौजूद एक बिना प्रमाणीकरण के रिमोट कोड निष्पादन भेद्यता का शोषण करता है। यदि दस्तावेज़ रूट के बाहर की फ़ाइलें 'require all denied' द्वारा सुरक्षित नहीं हैं और CGI को स्पष्ट रूप से सक्षम किया गया है, तो इसका उपयोग मनमाने कमांड निष्पादित करने के लिए किया जा सकता है। यह भेद्यता Apache 2.4.50 फिक्स (CVE-2021-42013) में फिर से शामिल कर दी गई है।
इस रिपॉजिटरी में README नहीं है।