Skip to content
KitploitKITPLOIT
工具博客
提交
工具博客
提交

黑客、渗透测试和网络安全工具,武装您的安全武器库!

Kitploit 是一个黑客、网络安全和渗透测试工具的目录。发现最新的项目更新,查找漏洞、分析系统、自动化测试并加强你的安全。

··订阅源·联系·隐私·© 2026 Kitploit

工具目录

分类

查看所有分类
Loading categories
CVE-2021-41773 — 2021 年 11 月 11 日,apache 2.4.49-2.4.50 远程命令执行 POC 已在网上公开发布,这是一个加载器,你可以用它来批量利用服务器。 | Kitploit
工具/GitHubGitHub/soliux/cve-2021-41773
漏洞扫描器漏洞利用Web应用程序漏洞利用渗透测试远程访问工具
GitHubsoliux/cve-2021-41773

CVE-2021-41773

2021 年 11 月 11 日,apache 2.4.49-2.4.50 远程命令执行 POC 已在网上公开发布,这是一个加载器,你可以用它来批量利用服务器。

查看仓库
224年前尚未审核

最受欢迎

查看全部 →

发现我们社区最常用的工具。

探索所有工具

浏览我们的工具集合

查看所有工具 →
分享

ApacheRCE

ApacheRCE 是一个小型 Python 脚本,允许你输入 Apache 版本 2.4.49-2.4.50,然后从文本文件中输入 IP 地址列表,并对它们批量运行该漏洞利用程序。如果你运行多个网站,并希望查看它们是否都可以被利用,这将非常有用。

免责声明: 幸运的是,只有当 Apache 服务器启用了 CGI 时,该漏洞利用才会生效,因此大部分服务器无法被利用。截至今天 11/11/21,fofa 显示共有超过 14.5 万台服务器运行这些版本,我估计其中约有 20-30% 启用了 CGI。在编写此脚本时,我使用了一台全新服务器,并在其上安装了启用 CGI 的两种 Apache 版本,代码运行完美。

安装

请确保已安装 python。

使用包管理器 pip 安装 requests。

root@kitploit:~
pip3 install requests

使用方法

root@kitploit:~
python3 exploit.py <version> <ip_file>

需要特别注意的是,我发布此脚本仅出于让系统管理员检查其网络上运行的 Web 服务器的目的,以防止攻击者利用此漏洞进入他们的网络。

贡献

欢迎提交拉取请求。对于重大更改,请先开启一个 issue 来讨论你希望更改的内容。

请务必适时更新测试。

许可证

MIT

下载工具