
Uma ferramenta de exploit poderosa e confiável para vulnerabilidades do Apache HTTP Server CVE-2021-41773 e CVE-2021-42013. Esta ferramenta oferece capacidades de execução remota de código em servidores Apache 2.4.49 e 2.4.50 vulneráveis.
Esta ferramenta de exploração visa vulnerabilidades de path traversal e execução remota de código no Apache HTTP Server nas versões 2.4.49 e 2.4.50. A ferramenta usa o backend curl para contornar problemas de codificação de URL que afetam outras tentativas de exploração baseadas em Python, fornecendo exploração confiável mesmo quando outras ferramentas falham.
⚡ Recursos 🔧 Suporte a Múltiplos Payloads: Testa vários caminhos e técnicas de exploração
💻 Shell Interativo: Execução interativa completa de comandos com autocompletar
🔄 Reverse Shell Automático: Geração automática de reverse shell com vários tipos de payload
🔍 Reconhecimento do Sistema: Coleta e enumeração rápidas de informações do sistema
🚀 Backend Curl: Contorna limitações de codificação de URL que quebram outras ferramentas
🖥️ Multiplataforma: Funciona em Linux, Windows e macOS
📦 Sem Dependências: Usa apenas bibliotecas Python integradas e ferramentas do sistema
🎯 Detecção Inteligente: Detecta automaticamente a versão do Apache e o status da vulnerabilidade
CVE-2021-41773
Affected Versions: Apache 2.4.49
Description: Path traversal vulnerability allowing access to files outside web root
CVSS Score: 7.5 (High)
Impact: Information disclosure, limited file access
CVE-2021-42013
Affected Versions: Apache 2.4.50
Description: Remote Code Execution vulnerability when CGI is enabled
CVSS Score: 9.8 (Critical)
Impact: Full system compromise, arbitrary command execution
git clone https://github.com/FakhriCRD/apache-cve-2021-42013-exploit.git
cd apache-cve-2021-42013-exploit
chmod +x exploit.py
curl --version
Requisitos
Python 3.6+
curl (comando do sistema)
netcat (para funcionalidade de reverse shell)
Sintaxe Básica bash
python3 apache_exploit.py -u <TARGET_URL> [OPTIONS]
Options
Option Description Example
-u, --url Target URL (required) -u http://target.com
-c, --command Execute single command -c "whoami"
-i, --interactive Start interactive shell -i
-r, --reverse Auto generate reverse shell -r
-s, --scan Perform system reconnaissance -s
-lh, --lhost Local IP for reverse shell -lh 192.168.1.100
-lp, --lport Local port for reverse shell -lp 4444