
CVE-2021-41773 の脆弱性が公開されているウェブサイトを対象とした、バグハンティングまたはペネトレーションテストのためのフレームワーク
このツールは、Apache2 Webサーバーに影響を与えるCVE-2021-41773脆弱性を持つウェブサイトをスキャンできます。ScaRCEは、スキャン方法で見つかったウェブサーバーに対してリモートコマンドインジェクションを実行することもできます(対象のウェブサーバーで MOD_CGI が有効になっている場合のみ)。このツールは、提供された単一ターゲットまたはファイルリストからの大量ターゲットで動作します。このツールは Bug Hunting / Pentesting Purposes にのみ使用してください。

- git clone https://github.com/HightechSec/scarce-apache2
- cd scarce-apache2
- bash scarce.sh
または、以下のようにシステムにインストールすることもできます
- git clone https://github.com/HightechSec/scarce-apache2
- cd scarce-apache2
- sudo cp scarce.sh /usr/bin/scarce && sudo chmod +x /usr/bin/scarce
- $ scarce
1 は、提供されたファイル(ターゲットURLのリストを含む)または提供された単一ターゲットURLからLFI脆弱性をスキャンするためのものです。2 は、提供されたファイル(ターゲットURLのリストを含む)または提供された単一ターゲットURLからRCE脆弱性をスキャンするためのものです。3 は、提供された単一ターゲットURLからRCEを実行するためのものです。これはMaybe Vulnの結果や、時には500 Error Responseでも動作します。http://example.com のようなhttp:// または https://example.com のようなhttps:// を使用してください。感謝:
リストから提供されたURLまたはIPの場合、以下のようなURLフォーマットは使用しないでください: