
Фреймворк для охоты за багами или пентеста, нацеленный на веб-сайты, имеющие публичную уязвимость CVE-2021-41773.
Этот инструмент может сканировать веб-сайты на наличие уязвимости CVE-2021-41773, затрагивающей веб-сервер Apache2, ScaRCE также может выполнять удаленные команды на серверах, обнаруженных в процессе сканирования (Только если на целевом веб-сервере включен MOD_CGI). Инструмент работает как с одной целью, так и с массовым списком целей из файла. Используйте этот инструмент только для Bug Hunting / Pentesting (целей тестирования на проникновение).

- git clone https://github.com/HightechSec/scarce-apache2
- cd scarce-apache2
- bash scarce.sh
или вы можете установить в систему следующим образом:
- git clone https://github.com/HightechSec/scarce-apache2
- cd scarce-apache2
- sudo cp scarce.sh /usr/bin/scarce && sudo chmod +x /usr/bin/scarce
- $ scarce
1 предназначено для сканирования уязвимости LFI из предоставленного файла, содержащего список целевых URL, или из одного целевого URL.2 предназначено для сканирования уязвимости RCE из предоставленного файла, содержащего список целевых URL, или из одного целевого URL.3 предназначено для выполнения RCE из одного целевого URL. Это будет работать для результатов Maybe Vuln или иногда с 500 Error Response.http:// например http://example.com или https:// например для форматирования URL при использовании одиночной цели.Спасибо:
https://example.comList, не используйте форматирование URL, например: