
CVE-2021-41773 취약점이 공개된 웹사이트를 대상으로 하는 버그 헌팅 또는 침투 테스트를 위한 프레임워크
이 도구는 Apache2 웹 서버에 영향을 미치는 CVE-2021-41773 취약점이 있는 웹사이트를 스캔할 수 있습니다. ScaRCE는 스캔 과정에서 발견된 웹 서버에서 원격 명령 삽입을 실행할 수도 있습니다 (대상 웹 서버에서 MOD_CGI가 활성화된 경우에만). 이 도구는 단일 대상 또는 파일 목록에서 대량 대상을 제공하여 작동합니다. 이 도구는 버그 헌팅/침투 테스트 목적으로만 사용하세요.

- git clone https://github.com/HightechSec/scarce-apache2
- cd scarce-apache2
- bash scarce.sh
또는 시스템에 다음과 같이 설치할 수 있습니다.
- git clone https://github.com/HightechSec/scarce-apache2
- cd scarce-apache2
- sudo cp scarce.sh /usr/bin/scarce && sudo chmod +x /usr/bin/scarce
- $ scarce
1은 제공된 파일(대상 URL 목록 포함) 또는 제공된 단일 대상 URL에서 LFI 취약점을 스캔합니다.2는 제공된 파일(대상 URL 목록 포함) 또는 제공된 단일 대상 URL에서 RCE 취약점을 스캔합니다.3은 제공된 단일 대상 URL에서 RCE를 실행합니다. 이는 Maybe Vuln 결과 또는 때때로 500 Error Response에서 작동합니다.http:// (예: http://example.com) 또는 https:// (예: https://example.com)를 사용하세요.감사합니다: