
Exploit em Python para path traversal no Apache HTTP Server (CVE-2021-41773 e CVE-2021-42013) permitindo LFI e RCE via CGI. Para testes de segurança autorizados e pesquisa.
CVE-2021-41773 & CVE-2021-42013
Estas são vulnerabilidades críticas de path traversal que afetam o Apache HTTP Server 2.4.49 e 2.4.50.
Elas permitem que atacantes:
Ambas as vulnerabilidades são corrigidas no Apache 2.4.51.
A atualização imediata é fortemente recomendada.
python3 exploit.py --url <ALVO> --port [PORTA] (--rce --command "COMANDO" | --lfi --path "/caminho/para/arquivo")
Exemplos
python3 exploit.py --url http://192.168.1.10 --rce --command "id"

python3 exploit.py --url http://192.168.1.10 --lfi --path "/etc/passwd"

Este script de exploração é destinado apenas para testes de segurança autorizados, pesquisa defensiva e fins educacionais.