ApacheRCE 是一个小型 Python 脚本,允许你输入 Apache 版本 2.4.49-2.4.50,然后从文本文件中输入 IP 地址列表,并对它们批量运行该漏洞利用程序。如果你运行多个网站,并希望查看它们是否都可以被利用,这将非常有用。
免责声明:
幸运的是,只有当 Apache 服务器启用了 CGI 时,该漏洞利用才会生效,因此大部分服务器无法被利用。截至今天 11/11/21,fofa 显示共有超过 14.5 万台服务器运行这些版本,我估计其中约有 20-30% 启用了 CGI。在编写此脚本时,我使用了一台全新服务器,并在其上安装了启用 CGI 的两种 Apache 版本,代码运行完美。
请确保已安装 python。
使用包管理器 pip 安装 requests。
pip3 install requests
python3 exploit.py <version> <ip_file>
需要特别注意的是,我发布此脚本仅出于让系统管理员检查其网络上运行的 Web 服务器的目的,以防止攻击者利用此漏洞进入他们的网络。
欢迎提交拉取请求。对于重大更改,请先开启一个 issue 来讨论你希望更改的内容。
请务必适时更新测试。