
Скрипт эксплойта на Python для обхода пути и удаленного выполнения кода на Apache HTTP Server 2.4.49 (CVE-2021-41773). Отправляет специально сформированные запросы для выполнения произвольных команд через mod_cgi.
Эта уязвимость затрагивает версии Apache HTTP Server 2.4.49. Ошибка в проверке пути позволяет удаленным атакующим выполнить Path Traversal, используя последовательности типа .%2e/ для доступа к каталогам за пределами корневого каталога.
Когда модуль mod_cgi включен, атакующий может выполнять произвольные команды, отправляя специально сформированные запросы к файлу CGI. Это позволяет удаленное выполнение кода (RCE).
mod_cgi включенЭтот скрипт позволяет использовать уязвимость, отправляя удаленные команды на сервер.
curl установленpython3 exploit.py -i <IP_СЕРВЕРА> -c <КОМАНДА>
python3 exploit.py -i 172.17.0.2 -c "id"
python3 exploit.py -i 172.17.0.2 -c "whoami"
python3 exploit.py -i 172.17.0.2 -c "cd ../../../ && ls -la"