
一个强大且可靠的Apache HTTP服务器漏洞利用工具,针对CVE-2021-41773和CVE-2021-42013。该工具可在存在漏洞的Apache 2.4.49和2.4.50服务器上实现远程代码执行能力。
本利用工具针对 Apache HTTP Server 版本 2.4.49 和 2.4.50 中的路径遍历与远程代码执行漏洞。该工具使用 curl 后端来绕过影响其他基于 Python 的利用尝试的 URL 编码问题,即使其他工具失败也能提供可靠的利用。
⚡ 特性 🔧 多负载支持:测试多种利用路径和技术
💻 交互式 Shell:完整的交互式命令执行,支持自动补全
🔄 自动反向 Shell:自动生成反向 Shell,支持多种负载类型
🔍 系统侦察:快速收集和枚举系统信息
🚀 Curl 后端:绕过其他工具因 URL 编码限制而失败的问题
🖥️ 跨平台:支持 Linux、Windows 和 macOS
📦 无依赖:仅使用 Python 内置库和系统工具
🎯 智能检测:自动检测 Apache 版本及漏洞状态
CVE-2021-41773
受影响版本:Apache 2.4.49
描述:路径遍历漏洞,允许访问 Web 根目录外的文件
CVSS 评分:7.5(高危)
影响:信息泄露,有限的文件访问
CVE-2021-42013
受影响版本:Apache 2.4.50
描述:启用 CGI 时的远程代码执行漏洞
CVSS 评分:9.8(严重)
影响:系统完全失陷,任意命令执行
git clone https://github.com/FakhriCRD/apache-cve-2021-42013-exploit.git
cd apache-cve-2021-42013-exploit
chmod +x exploit.py
curl --version
要求
Python 3.6+
curl(系统命令)
netcat(用于反向 Shell 功能)
基本语法 bash
python3 apache_exploit.py -u <目标URL> [选项]
选项
选项 描述 示例
-u, --url 目标 URL(必需) -u http://target.com
-c, --command 执行单条命令 -c "whoami"
-i, --interactive 启动交互式 Shell -i
-r, --reverse 自动生成反向 Shell -r
-s, --scan 执行系统侦察 -s
-lh, --lhost 反向 Shell 本地 IP -lh 192.168.1.100
-lp, --lport 反向 Shell 本地端口 -lp 4444