
Un framework per bug hunting o pentesting mirato a siti web che hanno la vulnerabilità CVE-2021-41773 pubblica.
Questo strumento può scansionare siti web con la vulnerabilità CVE-2021-41773 che colpisce il webserver Apache2. ScaRCE può anche eseguire iniezioni di comandi remoti sui webserver trovati tramite il metodo di scansione (solo se MOD_CGI è abilitato sul webserver target). Lo strumento funziona con un singolo target o con target multipli da un file di elenco. Utilizzare questo strumento solo per Bug Hunting/ scopi di Pentesting.

- git clone https://github.com/HightechSec/scarce-apache2
- cd scarce-apache2
- bash scarce.sh
oppure puoi installarlo nel tuo sistema in questo modo
- git clone https://github.com/HightechSec/scarce-apache2
- cd scarce-apache2
- sudo cp scarce.sh /usr/bin/scarce && sudo chmod +x /usr/bin/scarce
- $ scarce
1 serve per scansionare la vulnerabilità LFI da un file fornito che contiene la lista degli URL target o un singolo URL target fornito.2 serve per scansionare la vulnerabilità RCE da un file fornito che contiene la lista degli URL target o un singolo URL target fornito.3 serve per eseguire RCE da un singolo URL target fornito. Funzionerà per i risultati Maybe Vuln o talvolta con una risposta di errore 500.http:// come http://example.com o https:// come per la formattazione dell'URL negli usi con singolo target.Grazie a:
https://example.comLista, Non Usare la formattazione dell'URL come ad esempio: