
2021年10月4日、Apache HTTP Server Projectは、CVE-2021-41773およびCVE-2021-42013として追跡されるApache HTTP Server 2.4.49および2.4.50におけるパストラバーサルおよびファイル開示の脆弱性に関するセキュリティアドバイザリを公開しました。アドバイザリの中で、Apacheは「この問題は実際に悪用されていることが知られている」と強調し、その後、この脆弱
始める前に、以下のツールがマシンにインストールされていることを確認してください:
リポジトリをクローン
gitを使ってリポジトリをクローンします:
git clone https://github.com/dream434/cve-2021-42013-apache
プロジェクトディレクトリに移動
cd cve-2021-42013-apache
依存関係をインストール 📥
pip install -r requirements.txt
アプリケーションを実行
python3 exploit.py http://exemple.com id
⚠️ 警告:このツールを悪意のある目的で使用することはされています。 責任を持って、テストおよび教育目的でのみご使用ください。**