
Um framework para caça a bugs ou pentest direcionados a sites que possuem a vulnerabilidade CVE-2021-41773 pública.
Esta ferramenta pode escanear sites com a vulnerabilidade CVE-2021-41773 que afeta o servidor Apache2. O ScaRCE também pode ser executado para realizar injeções remotas de comandos nos servidores encontrados pelo método de escaneamento (Somente se o MOD_CGI estiver habilitado no servidor alvo). Esta ferramenta funciona com um único alvo fornecido ou com múltiplos alvos a partir de uma lista de arquivos. Use esta ferramenta apenas para Bug Hunting / Propósitos de Pentest.

- git clone https://github.com/HightechSec/scarce-apache2
- cd scarce-apache2
- bash scarce.sh
ou você pode instalar no seu sistema assim
- git clone https://github.com/HightechSec/scarce-apache2
- cd scarce-apache2
- sudo cp scarce.sh /usr/bin/scarce && sudo chmod +x /usr/bin/scarce
- $ scarce
1 é para escanear vulnerabilidade LFI a partir de um arquivo fornecido contendo a lista de URLs alvo ou um URL alvo único fornecido.2 é para escanear vulnerabilidade RCE a partir de um arquivo fornecido contendo a lista de URLs alvo ou um URL alvo único fornecido.3 é para executar RCE a partir de um URL alvo único fornecido. Isso funcionará para os resultados Talvez Vulnerável ou às vezes com uma Resposta de Erro 500.http:// como http://example.com ou https:// como para a formatação da URL no uso de alvo únicoAgradecimentos a:
https://example.comLista, Não Use a formatação de URL, por exemplo: