Skip to content
KitploitKITPLOIT
工具博客
提交
工具博客
提交

黑客、渗透测试和网络安全工具,武装您的安全武器库!

Kitploit 是一个黑客、网络安全和渗透测试工具的目录。发现最新的项目更新,查找漏洞、分析系统、自动化测试并加强你的安全。

··订阅源·联系·隐私·© 2026 Kitploit

工具目录

分类

查看所有分类
Loading categories
scarce-apache2 — 一个用于针对存在CVE-2021-41773漏洞的公开网站进行漏洞挖掘或渗透测试的框架。 | Kitploit
工具/GitHubGitHub/hightechsec/scarce-apache2
漏洞扫描器漏洞利用Web应用程序漏洞利用渗透测试
GitHubhightechsec/scarce-apache2

scarce-apache2

一个用于针对存在CVE-2021-41773漏洞的公开网站进行漏洞挖掘或渗透测试的框架。

查看仓库
6318624年前Kitploit 审核通过

最受欢迎

查看全部 →

发现我们社区最常用的工具。

探索所有工具

浏览我们的工具集合

查看所有工具 →
分享

ScaRCE框架 - CVE-2021-41773 猎手

License Build Build GitHub code size in bytes GitHub repo size GitHub last commit GitHub stars GitHub pull requests GitHub forks GitHub issues GitHub watchers

此工具可扫描受 CVE-2021-41773 漏洞影响的 Apache2 Web 服务器网站,ScaRCE 还可以在扫描过程中发现的 Web 服务器上执行远程命令注入(仅当目标 Web 服务器启用了 MOD_CGI 时)。该工具支持单个目标或从文件中提供的大量目标。请仅将此工具用于漏洞挖掘/渗透测试目的。

安装

root@kitploit:~
- git clone https://github.com/HightechSec/scarce-apache2
- cd scarce-apache2
- bash scarce.sh

或者你可以在系统中这样安装

root@kitploit:~
- git clone https://github.com/HightechSec/scarce-apache2
- cd scarce-apache2
- sudo cp scarce.sh /usr/bin/scarce && sudo chmod +x /usr/bin/scarce
- $ scarce

使用方法

  • 菜单
    • 菜单 1 用于扫描提供的文件中包含的目标 URL 列表或提供的单个目标 URL的 LFI 漏洞。
    • 菜单 2 用于扫描提供的文件中包含的目标 URL 列表或提供的单个目标 URL的 RCE 漏洞。
    • 菜单 3 用于对提供的单个目标 URL执行 RCE。这适用于可能易受攻击的结果,有时也适用于500 错误响应。
  • URL 格式
    • 对于单个目标,请使用 http:// 如 http://example.com 或 https:// 如 https://example.com 格式
    • 对于从列表中提供的 URL 或 IP,使用 URL 格式,例如:

依赖项

  • curl
  • bash
  • git

致谢

感谢:

  • CVE-2021-41773 Reproduced 由 @ptswarm
  • Executing RCE in CVE-2021-41773 由 @hackerfantastic
  • Removing 5xx Error when Running RCE 由 @lukejahnke
下载工具
不要
  • https://target.com
  • http://hackerone.com
  • https://bugcrowd.com