
Apache HTTP Server 취약점 CVE-2021-41773 및 CVE-2021-42013을 위한 강력하고 신뢰할 수 있는 익스플로잇 도구입니다. 이 도구는 취약한 Apache 2.4.49 및 2.4.50 서버에서 원격 코드 실행 기능을 제공합니다.
이 익스플로잇 도구는 Apache HTTP Server 버전 2.4.49 및 2.4.50의 경로 탐색(path traversal) 및 원격 코드 실행(remote code execution) 취약점을 대상으로 합니다. 이 도구는 curl 백엔드를 사용하여 다른 Python 기반 익스플로잇 시도에 영향을 미치는 URL 인코딩 문제를 우회하여, 다른 도구가 실패할 때도 안정적인 익스플로잇을 제공합니다.
⚡ 기능 🔧 다중 페이로드 지원: 다양한 익스플로잇 경로와 기술 테스트
💻 대화형 셸: 자동 완성 기능이 포함된 완전한 대화형 명령 실행
🔄 자동 리버스 셸: 여러 페이로드 유형으로 자동 리버스 셸 생성
🔍 시스템 정찰: 빠른 시스템 정보 수집 및 열거
🚀 Curl 백엔드: 다른 도구를 망가뜨리는 URL 인코딩 제한 우회
🖥️ 크로스 플랫폼: Linux, Windows, macOS에서 작동
📦 종속성 없음: 내장된 Python 라이브러리와 시스템 도구만 사용
🎯 스마트 탐지: Apache 버전 및 취약성 상태 자동 감지
CVE-2021-41773
영향받는 버전: Apache 2.4.49
설명: 웹 루트 외부 파일에 접근할 수 있는 경로 탐색 취약점
CVSS 점수: 7.5 (높음)
영향: 정보 유출, 제한된 파일 접근
CVE-2021-42013
영향받는 버전: Apache 2.4.50
설명: CGI가 활성화된 경우 원격 코드 실행 취약점
CVSS 점수: 9.8 (심각)
영향: 전체 시스템 손상, 임의 명령 실행
git clone https://github.com/FakhriCRD/apache-cve-2021-42013-exploit.git
cd apache-cve-2021-42013-exploit
chmod +x exploit.py
curl --version
요구 사항
Python 3.6+
curl (시스템 명령어)
netcat (리버스 셸 기능용)
기본 구문 bash
python3 apache_exploit.py -u <TARGET_URL> [옵션]
옵션
옵션 설명 예시
-u, --url 대상 URL (필수) -u http://target.com
-c, --command 단일 명령 실행 -c "whoami"
-i, --interactive 대화형 셸 시작 -i
-r, --reverse 리버스 셸 자동 생성 -r
-s, --scan 시스템 정찰 수행 -s
-lh, --lhost 리버스 셸용 로컬 IP -lh 192.168.1.100
-lp, --lport 리버스 셸용 로컬 포트 -lp 4444