Skip to content
KitploitKITPLOIT
ИнструментыБлог
Отправить
ИнструментыБлог
Отправить

Инструменты для хакинга, пентеста и кибербезопасности — ваш арсенал защиты!

Kitploit — это каталог инструментов для хакинга, кибербезопасности и пентестинга. Находите последние обновления проектов для поиска уязвимостей, анализа систем, автоматизации тестирования и усиления вашей безопасности.

··Ленты·Контакты·Конфиденциальность·© 2026 Kitploit

Каталог инструментов

Категории

Все категории
Loading categories
scarce-apache2 — Фреймворк для охоты за багами или пентеста, нацеленный на веб-сайты, имеющие публичную уязвимость CVE-2021-41773. | Kitploit
Инструменты/GitHubGitHub/hightechsec/scarce-apache2
Сканеры уязвимостейЭксплуатацияЭксплуатация веб-приложенийТестирование на Проникновение
GitHubhightechsec/scarce-apache2

scarce-apache2

Фреймворк для охоты за багами или пентеста, нацеленный на веб-сайты, имеющие публичную уязвимость CVE-2021-41773.

Репозиторий
63184 лет назадПроверено Kitploit

Популярное

Смотреть все →

Откройте для себя самые используемые инструменты нашего сообщества.

Изучить все инструменты

Просмотрите нашу коллекцию инструментов

Смотреть все инструменты →
Поделиться

ScaRCE Framework - CVE-2021-41773 Охотник

License Build Build GitHub code size in bytes GitHub repo size GitHub last commit GitHub stars GitHub pull requests GitHub forks GitHub issues GitHub watchers

Этот инструмент может сканировать веб-сайты на наличие уязвимости CVE-2021-41773, затрагивающей веб-сервер Apache2, ScaRCE также может выполнять удаленные команды на серверах, обнаруженных в процессе сканирования (Только если на целевом веб-сервере включен MOD_CGI). Инструмент работает как с одной целью, так и с массовым списком целей из файла. Используйте этот инструмент только для Bug Hunting / Pentesting (целей тестирования на проникновение).

Установка

root@kitploit:~
- git clone https://github.com/HightechSec/scarce-apache2
- cd scarce-apache2
- bash scarce.sh

или вы можете установить в систему следующим образом:

root@kitploit:~
- git clone https://github.com/HightechSec/scarce-apache2
- cd scarce-apache2
- sudo cp scarce.sh /usr/bin/scarce && sudo chmod +x /usr/bin/scarce
- $ scarce

Использование

  • Меню
    • Меню 1 предназначено для сканирования уязвимости LFI из предоставленного файла, содержащего список целевых URL, или из одного целевого URL.
    • Меню 2 предназначено для сканирования уязвимости RCE из предоставленного файла, содержащего список целевых URL, или из одного целевого URL.
    • Меню 3 предназначено для выполнения RCE из одного целевого URL. Это будет работать для результатов Maybe Vuln или иногда с 500 Error Response.
  • Формат URL
    • Используйте http:// например http://example.com или https:// например для форматирования URL при использовании одиночной цели.

Требования

  • curl
  • bash
  • git

Благодарности

Спасибо:

  • CVE-2021-41773 воспроизведена от @ptswarm
  • Выполнение RCE в CVE-2021-41773 от @hackerfantastic
  • Удаление ошибки 5xx при выполнении RCE от @lukejahnke
Скачать инструмент
https://example.com
  • Для URL или IP, предоставленных из List, не используйте форматирование URL, например:
    • https://target.com
    • http://hackerone.com
    • https://bugcrowd.com