
Apache 2.4.49 पाथ ट्रैवर्सल और RCE (CVE-2021-41773) के लिए Python-आधारित PoC शोषण। गतिशील कमांड निष्पादन, डबल-प्रतिशत एन्कोडिंग बाईपास और अधिकृत सुरक्षा परीक्षण के लिए मजबूत त्रुटि हैंडलिंग की सुविधा है।
CVE-2021-41773 के लिए एक उन्नत Python-आधारित प्रूफ-ऑफ-कॉन्सेप्ट (PoC) एक्सप्लॉइट। यह उपकरण Apache 2.4.49 सर्वरों में पथ ट्रैवर्सल और रिमोट कोड एग्ज़ीक्यूशन (RCE) कमजोरियों के परीक्षण की प्रक्रिया को स्वचालित करता है।
यह उपकरण केवल शैक्षिक उद्देश्यों के लिए है और अधिकृत सुरक्षा ऑडिटिंग और पेनिट्रेशन टेस्टिंग में उपयोग के लिए है। स्पष्ट पूर्व अनुमति के बिना लक्ष्य प्रणालियों तक पहुँचना या उनका शोषण करने का प्रयास करना अवैध और अनैतिक है। इस कार्यक्रम के दुरुपयोग या इसके कारण होने वाली क्षति के लिए डेवलपर कोई जिम्मेदारी नहीं लेता है।
Apache HTTP सर्वर 2.4.49 में, पथ सामान्यीकरण (path normalization) के तरीके में एक दोष पाया गया। एक हमलावर पथ ट्रैवर्सल हमले का उपयोग करके URL को अपेक्षित दस्तावेज़ रूट के बाहर फ़ाइलों पर मैप कर सकता है। यदि दस्तावेज़ रूट के बाहर की फ़ाइलें "require all denied" द्वारा सुरक्षित नहीं हैं और CGI स्क्रिप्ट सक्षम हैं (जैसे mod_cgi), तो इससे हो सकता है।
/bin/sh तक ट्रैवर्स करके और एक विशिष्ट पेलोड के साथ POST अनुरोध भेजकर, हमलावर मनमाने सिस्टम कमांड निष्पादित कर सकता है।requests लाइब्रेरी द्वारा स्वचालित URL सामान्यीकरण को रोकता है।
git clone [https://github.com/im2nerd/CVE-2021-41773.git](https://github.com/your-username/CVE-2021-41773.git)
cd CVE-2021-41773
pip install requests colorama urllib3