
Script de exploit em Python para travessia de caminho e execução remota de código no Apache HTTP Server 2.4.49 (CVE-2021-41773). Envia requisições personalizadas para executar comandos arbitrários via mod_cgi.
Esta vulnerabilidade afeta versões do Apache HTTP Server 2.4.49. Um erro na validação do path permite que atacantes remotos realizem um Path Traversal utilizando sequências como .%2e/ para acessar caminhos fora do diretório raiz configurado.
Quando o módulo mod_cgi está habilitado, um atacante pode executar comandos arbitrários enviando requisições especialmente projetadas para um arquivo CGI. Isso permite execução remota de código (RCE).
mod_cgi habilitadoEste script permite explorar a vulnerabilidade enviando comandos remotos ao servidor afetado.
curl instaladopython3 exploit.py -i <IP_DEL_SERVIDOR> -c <COMANDO>
python3 exploit.py -i 172.17.0.2 -c "id"
python3 exploit.py -i 172.17.0.2 -c "whoami"
python3 exploit.py -i 172.17.0.2 -c "cd ../../../ && ls -la"