Skip to content
KitploitKITPLOIT
StrumentiBlog
Invia
StrumentiBlog
Invia

Strumenti di Hacking, PenTest e Cybersecurity per il tuo Arsenale di Sicurezza!

Kitploit è una directory di strumenti di hacking, cybersecurity e pentesting. Scopri gli ultimi aggiornamenti dei progetti per trovare vulnerabilità, analizzare sistemi, automatizzare i test e rafforzare la tua sicurezza.

··Feed·Contatto·Privacy·© 2026 Kitploit

Directory degli strumenti

Categorie

Vedi tutte le categorie
Loading categories
scarce-apache2 — Un framework per bug hunting o pentesting mirato a siti web che hanno la vulnerabilità CVE-2021-41773 pubblica. | Kitploit
Strumenti/GitHubGitHub/hightechsec/scarce-apache2
Scanner di VulnerabilitàExploitSfruttamento di Applicazioni WebPenetration Testing
GitHubhightechsec/scarce-apache2

scarce-apache2

Un framework per bug hunting o pentesting mirato a siti web che hanno la vulnerabilità CVE-2021-41773 pubblica.

Vedi Repository
63184 anni faRevisionato da Kitploit

Più Popolari

Vedi tutti →

Scopri gli strumenti più utilizzati dalla nostra community.

Esplora tutti gli strumenti

Sfoglia la nostra collezione di strumenti

Vedi tutti gli strumenti →
Condividi

ScaRCE Framework - Cacciatore CVE-2021-41773

License Build Build GitHub code size in bytes GitHub repo size GitHub last commit GitHub stars GitHub pull requests GitHub forks GitHub issues GitHub watchers

Questo strumento può scansionare siti web con la vulnerabilità CVE-2021-41773 che colpisce il webserver Apache2. ScaRCE può anche eseguire iniezioni di comandi remoti sui webserver trovati tramite il metodo di scansione (solo se MOD_CGI è abilitato sul webserver target). Lo strumento funziona con un singolo target o con target multipli da un file di elenco. Utilizzare questo strumento solo per Bug Hunting/ scopi di Pentesting.

Installazione

root@kitploit:~
- git clone https://github.com/HightechSec/scarce-apache2
- cd scarce-apache2
- bash scarce.sh

oppure puoi installarlo nel tuo sistema in questo modo

root@kitploit:~
- git clone https://github.com/HightechSec/scarce-apache2
- cd scarce-apache2
- sudo cp scarce.sh /usr/bin/scarce && sudo chmod +x /usr/bin/scarce
- $ scarce

Utilizzo

  • Menu
    • Il menu 1 serve per scansionare la vulnerabilità LFI da un file fornito che contiene la lista degli URL target o un singolo URL target fornito.
    • Il menu 2 serve per scansionare la vulnerabilità RCE da un file fornito che contiene la lista degli URL target o un singolo URL target fornito.
    • Il menu 3 serve per eseguire RCE da un singolo URL target fornito. Funzionerà per i risultati Maybe Vuln o talvolta con una risposta di errore 500.
  • Formato URL
    • Usa http:// come http://example.com o https:// come per la formattazione dell'URL negli usi con singolo target.

Requisiti

  • curl
  • bash
  • git

Crediti

Grazie a:

  • Riprodotto CVE-2021-41773 da @ptswarm
  • Esecuzione di RCE in CVE-2021-41773 da @hackerfantastic
  • Rimozione dell'errore 5xx durante l'esecuzione di RCE da @lukejahnke
Scarica lo strumento
https://example.com
  • Per URL o IP forniti da una Lista, Non Usare la formattazione dell'URL come ad esempio:
    • https://target.com
    • http://hackerone.com
    • https://bugcrowd.com