Skip to content
KitploitKITPLOIT
FerramentasBlog
Enviar
FerramentasBlog
Enviar

Ferramentas de Hacking, PenTest e Cibersegurança para o seu Arsenal de Segurança!

Kitploit é um diretório de ferramentas de hacking, cibersegurança e pentesting. Descubra as últimas atualizações de projetos para encontrar vulnerabilidades, analisar sistemas, automatizar testes e fortalecer sua segurança.

··Feeds·Contato·Privacidade·© 2026 Kitploit

Diretório de Ferramentas

Categorias

Ver todas as categorias
Loading categories
Ferramentas/GitHubGitHub/hightechsec/scarce-apache2
Scanners de VulnerabilidadesExploraçãoExploração de Aplicações WebTestes de Penetração
GitHubhightechsec/scarce-apache2

scarce-apache2

Um framework para caça a bugs ou pentest direcionados a sites que possuem a vulnerabilidade CVE-2021-41773 pública.

Ver Repositório
6318há 4 anosRevisado pelo Kitploit

Mais Populares

Ver todos →

Descubra as ferramentas mais usadas pela nossa comunidade.

Explore todas as ferramentas

Navegue pela nossa coleção de ferramentas

Ver todas as ferramentas →
Compartilhar

ScaRCE Framework - Caçador CVE-2021-41773

License Build Build GitHub code size in bytes GitHub repo size GitHub last commit GitHub stars GitHub pull requests GitHub forks GitHub issues GitHub watchers

Esta ferramenta pode escanear sites com a vulnerabilidade CVE-2021-41773 que afeta o servidor Apache2. O ScaRCE também pode ser executado para realizar injeções remotas de comandos nos servidores encontrados pelo método de escaneamento (Somente se o MOD_CGI estiver habilitado no servidor alvo). Esta ferramenta funciona com um único alvo fornecido ou com múltiplos alvos a partir de uma lista de arquivos. Use esta ferramenta apenas para Bug Hunting / Propósitos de Pentest.

Instalação

root@kitploit:~
- git clone https://github.com/HightechSec/scarce-apache2
- cd scarce-apache2
- bash scarce.sh

ou você pode instalar no seu sistema assim

root@kitploit:~
- git clone https://github.com/HightechSec/scarce-apache2
- cd scarce-apache2
- sudo cp scarce.sh /usr/bin/scarce && sudo chmod +x /usr/bin/scarce
- $ scarce

Uso

  • Menus
    • Menu 1 é para escanear vulnerabilidade LFI a partir de um arquivo fornecido contendo a lista de URLs alvo ou um URL alvo único fornecido.
    • Menu 2 é para escanear vulnerabilidade RCE a partir de um arquivo fornecido contendo a lista de URLs alvo ou um URL alvo único fornecido.
    • Menu 3 é para executar RCE a partir de um URL alvo único fornecido. Isso funcionará para os resultados Talvez Vulnerável ou às vezes com uma Resposta de Erro 500.
  • Formato da URL
    • Use http:// como http://example.com ou https:// como para a formatação da URL no uso de alvo único

Requisitos

  • curl
  • bash
  • git

Créditos

Agradecimentos a:

  • CVE-2021-41773 Reproduzido por @ptswarm
  • Executando RCE no CVE-2021-41773 por @hackerfantastic
  • Removendo Erro 5xx ao Executar RCE por @lukejahnke
Baixar ferramenta
https://example.com
  • Para URL ou IP que foi fornecido a partir de uma Lista, Não Use a formatação de URL, por exemplo:
    • https://target.com
    • http://hackerone.com
    • https://bugcrowd.com