
Apache HTTP Server の脆弱性 CVE-2021-41773 および CVE-2021-42013 に対応する、強力で信頼性の高いエクスプロイトツール。このツールは、脆弱な Apache 2.4.49 および 2.4.50 サーバー上でリモートコード実行(RCE)機能を提供します。
このエクスプロイトツールは、Apache HTTP Server 2.4.49 および 2.4.50 のパストラバーサルおよびリモートコード実行の脆弱性を標的としています。このツールは curl バックエンドを使用して、他の Python ベースのエクスプロイト試行に影響する URL エンコーディングの問題を回避し、他のツールが失敗する場合でも確実にエクスプロイトを実行します。
⚡ 機能 🔧 複数ペイロード対応: さまざまなエクスプロイト経路と手法をテストします
💻 対話型シェル: オートコンプリート付きの完全な対話型コマンド実行
🔄 自動リバースシェル: 複数のペイロードタイプによるリバースシェルを自動生成
🔍 システム偵察: システム情報の収集と列挙をすばやく実行
🚀 curl バックエンド: 他のツールを壊す URL エンコーディングの制限を回避
🖥️ クロスプラットフォーム: Linux、Windows、macOS で動作
📦 依存関係なし: Python 標準ライブラリとシステムツールのみを使用
🎯 スマート検出: Apache のバージョンと脆弱性の有無を自動検出
CVE-2021-41773
Affected Versions: Apache 2.4.49
Description: Path traversal vulnerability allowing access to files outside web root
CVSS Score: 7.5 (High)
Impact: Information disclosure, limited file access
CVE-2021-42013
Affected Versions: Apache 2.4.50
Description: Remote Code Execution vulnerability when CGI is enabled
CVSS Score: 9.8 (Critical)
Impact: Full system compromise, arbitrary command execution
git clone https://github.com/FakhriCRD/apache-cve-2021-42013-exploit.git
cd apache-cve-2021-42013-exploit
chmod +x exploit.py
curl --version
Requirements
Python 3.6+
curl (system command)
netcat (for reverse shell functionality)
基本構文 bash
python3 apache_exploit.py -u <TARGET_URL> [OPTIONS]
オプション Option 説明 例 -u, --url 対象URL(必須) -u http://target.com
-c, --command 単一コマンドを実行 -c "whoami"
-i, --interactive 対話型シェルを開始 -i
-r, --reverse リバースシェルを自動生成 -r
-s, --scan システム偵察を実行 -s
-lh, --lhost リバースシェル用のローカルIP -lh 192.168.1.100
-lp, --lport リバースシェル用のローカルポート -lp 4444