
CVE-2021-41773(Apache パストラバーサル)用のエクスプロイトスクリプト。Docker セットアップと、URL またはリストによる複数ターゲットのスキャンに対応。
$ sudo docker build -t <image_name> .
$ sudo docker run -d -t -p 80:80 --name <container_name> <image_name> /bin/bash
$ sudo docker exec -it <container_name> ./bin/apachectl -k restart
$ docker exec -it <container> /bin/bash
設定ファイルは /usr/local/apache2/conf/httpd.conf にあります
設定後、以下のコマンドを実行します
$ /usr/local/apache2/bin ./apachectl -k restart
[+] python ./exploit.py [-OPTIONS] [対象/対象リスト]
[+] -h : ヘルプ
[+] -url <対象>: チェックする対象を指定
[+] -list <ファイル名>: 複数の対象をスキャン
-h: ヘルプ

-url: URL

-list: ファイルへのパス

