
4 октября 2021 года проект Apache HTTP Server выпустил предупреждение безопасности об уязвимости обхода пути и раскрытия файлов в Apache HTTP Server 2.4.49 и 2.4.50, отслеживаемой как CVE-2021-41773 и CVE-2021-42013. В предупреждении Apache также отметил, что “the issue is known to be exploited in the wild” (проблема, как известно, эксплуатируется в реальных условиях), и позже было установлено, что уязвимост
Перед началом убедитесь, что на вашей машине установлены следующие инструменты:
Клонировать репозиторий
Используйте git для клонирования репозитория:
git clone https://github.com/dream434/cve-2021-42013-apache
Перейти в каталог проекта
cd cve-2021-42013-apache
Установить зависимости 📥
pip install -r requirements.txt
Запустить приложение
python3 exploit.py http://exemple.com id
⚠️ Предупреждение :Использование этого инструмента в злонамеренных целях строго запрещено. Пожалуйста, используйте его ответственно и только в рамках тестирования и обучения.