
Em 11/11/21, o POC de execução remota de comandos do Apache 2.4.49-2.4.50 foi publicado online e este é um carregador para que você possa explorar servidores em massa usando isso.
ApacheRCE é um pequeno script em Python que permitirá que você insira a versão do Apache 2.4.49-2.4.50 e depois insira uma lista de endereços IP de um arquivo de texto e execute o exploit em massa neles, isso pode ser útil se você estiver executando vários sites e quiser ver se todos podem ser explorados ou não.
DISCLAIMER:
Felizmente, isso só funcionará se o servidor Apache tiver o CGI ativado, portanto, uma grande parte dos servidores não pode ser explorada. Até hoje 11/11/21 o fofa mostra que existem mais de 145 mil servidores executando essas versões combinadas e eu estimaria que bons 20-30% deles terão CGI ativado. Ao criar este script, eu peguei um servidor novo e instalei ambas as versões do Apache com CGI ativado e o código funciona perfeitamente.
Certifique-se de que o python está instalado.
Use o gerenciador de pacotes pip para instalar requests.
pip3 install requests
python3 exploit.py <version> <ip_file>
É importante notar que estou liberando este script apenas com a intenção de que administradores de sistema verifiquem seus servidores web rodando na rede para que atacantes não usem este exploit para invadir suas redes.
Pull requests são bem-vindos. Para mudanças importantes, por favor abra uma issue primeiro para discutir o que você gostaria de mudar.
Por favor, certifique-se de atualizar os testes conforme apropriado.