
Эксплойт PoC на Python для обхода пути и RCE в Apache 2.4.49 (CVE-2021-41773). Включает динамическое выполнение команд, обход двойного процентного кодирования и надежную обработку ошибок для авторизованного тестирования безопасности.
Сложный эксплойт на Python (PoC) для CVE-2021-41773. Этот инструмент автоматизирует процесс проверки серверов Apache 2.4.49 на уязвимости path traversal и удаленного выполнения кода (RCE).
Этот инструмент предназначен только для образовательных целей и для использования в рамках авторизованного аудита безопасности и тестирования на проникновение. Доступ или попытка эксплуатации целевых систем без явного предварительного разрешения являются незаконными и неэтичными. Разработчик не несет ответственности за неправомерное использование или ущерб, причиненный этой программой.
В Apache HTTP Server 2.4.49 была обнаружена ошибка в способе нормализации пути. Злоумышленник может использовать атаку path traversal для отображения URL-адресов на файлы за пределами ожидаемого корневого каталога документов. Если файлы за пределами корневого каталога не защищены директивой "require all denied" и включены CGI-скрипты (например, mod_cgi), это может привести к удаленному выполнению кода (RCE).
/bin/sh и отправляя POST-запрос с определенной полезной нагрузкой, злоумышленник может выполнить произвольные системные команды.requests.
git clone [https://github.com/im2nerd/CVE-2021-41773.git](https://github.com/your-username/CVE-2021-41773.git)
cd CVE-2021-41773
pip install requests colorama urllib3