
Exploit PoC baseado em Python para path traversal e RCE no Apache 2.4.49 (CVE-2021-41773). Apresenta execução dinâmica de comandos, bypass de codificação de duplo percentual e tratamento robusto de erros para testes de segurança autorizados.
Um exploit sofisticado de prova de conceito (PoC) baseado em Python para CVE-2021-41773. Esta ferramenta automatiza o processo de testar servidores Apache 2.4.49 quanto a vulnerabilidades de path traversal e execução remota de código (RCE).
Esta ferramenta é apenas para fins educacionais e para uso em auditorias de segurança autorizadas e testes de penetração. Acessar ou tentar explorar sistemas alvo sem permissão explícita prévia é ilegal e antiético. O desenvolvedor não assume nenhuma responsabilidade por uso indevido ou danos causados por este programa.
No Apache HTTP Server 2.4.49, foi encontrada uma falha na forma como a normalização de caminho era realizada. Um atacante poderia usar um ataque de path traversal para mapear URLs para arquivos fora da raiz de documentos esperada. Se os arquivos fora da raiz de documentos não estiverem protegidos por "require all denied" e os scripts CGI estiverem ativados (como mod_cgi), isso pode levar à Execução Remota de Código (RCE).
/bin/sh e enviar uma requisição POST com um payload específico, um atacante pode executar comandos arbitrários do sistema.requests.
git clone [https://github.com/im2nerd/CVE-2021-41773.git](https://github.com/your-username/CVE-2021-41773.git)
cd CVE-2021-41773
pip install requests colorama urllib3