此工具可扫描受 CVE-2021-41773 漏洞影响的 Apache2 Web 服务器网站,ScaRCE 还可以在扫描过程中发现的 Web 服务器上执行远程命令注入(仅当目标 Web 服务器启用了 MOD_CGI 时)。该工具支持单个目标或从文件中提供的大量目标。请仅将此工具用于漏洞挖掘/渗透测试目的。

- git clone https://github.com/HightechSec/scarce-apache2
- cd scarce-apache2
- bash scarce.sh
或者你可以在系统中这样安装
- git clone https://github.com/HightechSec/scarce-apache2
- cd scarce-apache2
- sudo cp scarce.sh /usr/bin/scarce && sudo chmod +x /usr/bin/scarce
- $ scarce
1 用于扫描提供的文件中包含的目标 URL 列表或提供的单个目标 URL的 LFI 漏洞。2 用于扫描提供的文件中包含的目标 URL 列表或提供的单个目标 URL的 RCE 漏洞。3 用于对提供的单个目标 URL执行 RCE。这适用于可能易受攻击的结果,有时也适用于500 错误响应。http:// 如 http://example.com 或 https:// 如 https://example.com 格式列表中提供的 URL 或 IP,使用 URL 格式,例如:
感谢: