
Em 4 de outubro de 2021, o Apache HTTP Server Project divulgou um aviso de segurança sobre uma vulnerabilidade de Path traversal e divulgação de arquivos no Apache HTTP Server 2.4.49 e 2.4.50, rastreada como CVE-2021-41773 e CVE-2021-42013. No aviso, a Apache também destacou que “o problema é conhecido por ser explorado na natureza” e, posteriormente, foi identificado que a vulnerabi
Antes de começar, certifique-se de ter as seguintes ferramentas instaladas em sua máquina:
Clonar o repositório
Use git para clonar o repositório:
git clone https://github.com/dream434/cve-2021-42013-apache
Acessar o diretório do projeto
cd cve-2021-42013-apache
Instalar as dependências 📥
pip install -r requirements.txt
Executar a aplicação
python3 exploit.py http://exemple.com id
⚠️ Aviso:O uso desta ferramenta para fins maliciosos é formalmente proibido. Por favor, use-a de forma responsável e apenas em um contexto de teste e educação.