
11/11/21 को अपाचे 2.4.49-2.4.50 के लिए रिमोट कमांड एक्जीक्यूशन POC ऑनलाइन प्रकाशित किया गया है और यह एक लोडर है ताकि आप इसका उपयोग करके कई सर्वरों का बड़े पैमाने पर शोषण कर सकें।
ApacheRCE एक छोटी python स्क्रिप्ट है जो आपको Apache संस्करण 2.4.49-2.4.50 दर्ज करने और फिर एक टेक्स्ट फ़ाइल से IP पतों की सूची दर्ज करने तथा उन पर बड़ी संख्या में एक्सप्लॉइट चलाने की अनुमति देगी। यह उपयोगी हो सकता है यदि आप कई वेबसाइटें चला रहे हैं और देखना चाहते हैं कि क्या उन सभी का शोषण किया जा सकता है या नहीं।
अस्वीकरण:
सौभाग्य से, यह केवल तभी काम करेगा जब Apache सर्वर पर CGI सक्षम हो, इसलिए सर्वरों के एक बड़े हिस्से का शोषण नहीं किया जा सकता। आज 11/11/21 तक, fofa दिखा रहा है कि इन संस्करणों को चलाने वाले 145k से अधिक सर्वर हैं और मेरा अनुमान है कि इनमें से लगभग 20-30% में CGI सक्षम होगा। इस स्क्रिप्ट को बनाते समय मैंने एक नया सर्वर लिया और उस पर CGI सक्षम करके दोनों Apache संस्करण स्थापित किए और कोड पूरी तरह से काम करता है।
सुनिश्चित करें कि python स्थापित है।
पैकेज मैनेजर pip का उपयोग करके requests इंस्टॉल करें।
pip3 install requests
python3 exploit.py <version> <ip_file>
यह ध्यान रखना महत्वपूर्ण है कि मैं इस स्क्रिप्ट को केवल सिस्टम प्रशासकों के इरादे से जारी कर रहा हूं ताकि वे अपने नेटवर्क पर चलने वाले वेब सर्वरों की जांच कर सकें, ताकि हमलावर इस एक्सप्लॉइट का उपयोग करके उनके नेटवर्क में प्रवेश न कर सकें।
पुल रिक्वेस्ट का स्वागत है। बड़े बदलावों के लिए, कृपया पहले एक इश्यू खोलें ताकि चर्चा की जा सके कि आप क्या बदलना चाहते हैं।
कृपया सुनिश्चित करें कि परीक्षणों को उचित रूप से अपडेट किया जाए।