
Exploit em Python para Apache 2.4.49 path traversal e RCE (CVE-2021-41773) que envia requisições elaboradas para executar comandos arbitrários em servidores vulneráveis.
Esta vulnerabilidade afeta versões do Apache HTTP Server 2.4.49. Um erro na validação do path permite que atacantes remotos realizem um Path Traversal utilizando sequências como .%2e/ para acessar caminhos fora do diretório raiz configurado.
Quando o módulo mod_cgi está habilitado, um atacante pode executar comandos arbitrários enviando requisições especialmente projetadas para um arquivo CGI. Isso permite execução remota de código (RCE).
mod_cgi habilitadoEste script permite explorar a vulnerabilidade enviando comandos remotos ao servidor afetado.
curl instaladopython3 exploit.py -i <IP_DEL_SERVIDOR> -c <COMANDO>
python3 exploit.py -i 172.17.0.2 -c "id"
python3 exploit.py -i 172.17.0.2 -c "whoami"
python3 exploit.py -i 172.17.0.2 -c "cd ../../../ && ls -la"