
Un potente e affidabile tool di exploit per le vulnerabilità del server Apache HTTP CVE-2021-41773 e CVE-2021-42013. Questo tool fornisce capacità di esecuzione remota di codice su server Apache 2.4.49 e 2.4.50 vulnerabili.
Questo strumento di exploit prende di mira le vulnerabilità di path traversal e remote code execution in Apache HTTP Server versioni 2.4.49 e 2.4.50. Lo strumento utilizza il backend curl per aggirare i problemi di codifica URL che affliggono altri tentativi di exploit basati su Python, garantendo uno sfruttamento affidabile anche quando altri strumenti falliscono.
⚡ Funzionalità 🔧 Supporto per più payload: Testa vari percorsi e tecniche di sfruttamento
💻 Shell interattiva: Esecuzione interattiva completa dei comandi con auto-completamento
🔄 Reverse shell automatica: Generazione automatica di reverse shell con più tipi di payload
🔍 Ricognizione di sistema: Raccolta rapida di informazioni di sistema ed enumerazione
🚀 Backend Curl: Bypassa le limitazioni di codifica URL che rompono altri strumenti
🖥️ Multipiattaforma: Funziona su Linux, Windows e macOS
📦 Nessuna dipendenza: Utilizza solo librerie Python integrate e strumenti di sistema
🎯 Rilevamento intelligente: Rileva automaticamente la versione di Apache e lo stato della vulnerabilità
CVE-2021-41773
Affected Versions: Apache 2.4.49
Description: Path traversal vulnerability allowing access to files outside web root
CVSS Score: 7.5 (High)
Impact: Information disclosure, limited file access
CVE-2021-42013
Affected Versions: Apache 2.4.50
Description: Remote Code Execution vulnerability when CGI is enabled
CVSS Score: 9.8 (Critical)
Impact: Full system compromise, arbitrary command execution
git clone https://github.com/FakhriCRD/apache-cve-2021-42013-exploit.git
cd apache-cve-2021-42013-exploit
chmod +x exploit.py
curl --version
Requisiti
Python 3.6+
curl (comando di sistema)
netcat (per la funzionalità di reverse shell)
Sintassi di base bash
python3 apache_exploit.py -u <TARGET_URL> [OPTIONS]
Options
Option Description Example
-u, --url Target URL (required) -u http://target.com
-c, --command Execute single command -c "whoami"
-i, --interactive Start interactive shell -i
-r, --reverse Auto generate reverse shell -r
-s, --scan Perform system reconnaissance -s
-lh, --lhost Local IP for reverse shell -lh 192.168.1.100
-lp, --lport Local port for reverse shell -lp 4444