
Exploit PoC basato su Python per path traversal e RCE in Apache 2.4.49 (CVE-2021-41773). Include esecuzione dinamica dei comandi, bypass della codifica doppia percentuale e gestione robusta degli errori per test di sicurezza autorizzati.
Un sofisticato proof-of-concept (PoC) basato su Python per CVE-2021-41773. Questo strumento automatizza il processo di test dei server Apache 2.4.49 per vulnerabilità di path traversal e remote code execution (RCE).
Questo strumento è solo per scopi educativi e per uso in audit di sicurezza autorizzati e penetration testing. Accedere o tentare di sfruttare sistemi target senza esplicita autorizzazione preventiva è illegale e non etico. Lo sviluppatore non si assume alcuna responsabilità per uso improprio o danni causati da questo programma.
In Apache HTTP Server 2.4.49, è stato trovato un difetto nel modo in cui veniva eseguita la normalizzazione del percorso. Un attaccante poteva utilizzare un attacco di path traversal per mappare URL a file al di fuori della document root prevista. Se i file fuori dalla document root non sono protetti da "require all denied" e gli script CGI sono abilitati (come mod_cgi), ciò può portare a Remote Code Execution (RCE).
/bin/sh e l'invio di una richiesta POST con un payload specifico, un attaccante può eseguire comandi di sistema arbitrari.requests.
git clone [https://github.com/im2nerd/CVE-2021-41773.git](https://github.com/your-username/CVE-2021-41773.git)
cd CVE-2021-41773
pip install requests colorama urllib3