
Эксплойт на Python для обхода пути в Apache HTTP Server (CVE-2021-41773 и CVE-2021-42013), позволяющий LFI и RCE через CGI. Для авторизованного тестирования безопасности и исследований.
CVE-2021-41773 & CVE-2021-42013
Это критические уязвимости обхода пути, затрагивающие Apache HTTP Server 2.4.49 и 2.4.50.
Они позволяют атакующим:
Обе уязвимости исправлены в Apache 2.4.51.
Настоятельно рекомендуется немедленное обновление.
python3 exploit.py --url <TARGET> --port [PORT] (--rce --command "COMMAND" | --lfi --path "/path/to/file")
Примеры
python3 exploit.py --url http://192.168.1.10 --rce --command "id"

python3 exploit.py --url http://192.168.1.10 --lfi --path "/etc/passwd"

Этот скрипт эксплойта предназначен только для авторизованного тестирования безопасности, защитных исследований и образовательных целей.