
Il 4 ottobre 2021, l'Apache HTTP Server Project ha pubblicato un advisory di sicurezza riguardante una vulnerabilità di path traversal e disclosure di file in Apache HTTP Server 2.4.49 e 2.4.50, tracciate come CVE-2021-41773 e CVE-2021-42013. Nell'advisory, Apache ha anche sottolineato che "il problema è noto per essere sfruttato in natura" e successivamente è stato identificato che la vulnerabi
Prima di iniziare, assicurati di avere i seguenti strumenti installati sulla tua macchina:
Clonare il repository
Usa git per clonare il repository:
git clone https://github.com/dream434/cve-2021-42013-apache
Accedere alla directory del progetto
cd cve-2021-42013-apache
Installare le dipendenze 📥
pip install -r requirements.txt
Avviare l'applicazione
python3 exploit.py http://exemple.com id
⚠️ Avvertimento:L'uso di questo strumento per scopi malevoli è formalmente vietato. Si prega di utilizzarlo in modo responsabile e solo in un contesto di test e formazione.**