asaotomo / CVE-2021-42013-Apache-RCE-Poc-Exp
Apache 远程代码执行 (CVE-2021-42013)批量检测工具:Apache HTTP Server是美国阿帕奇(Apache)基金会的一款开源网页服务器。该服务器具有快速、可靠且可通过简单的API进行扩充的特点,发现 Apache HTTP Server 2.4.50 中针对 CVE-2021-41773 的修复不够充分。攻击者可以使用路径遍历攻击将 URL 映射到由类似别名的指令配置的目录之外的文件。如果这些目录之外的文件不受通常的默认配置“要求全部拒绝”的保护,则这些请求可能会成功。如果还为这些别名路径启用了 CGI 脚本,则这可能允许远程代码执行。此问题仅影响 Apache 2.4.49 和 Apache 2.4.50,而不影响更早版本。
☆10Updated 3 years ago
Alternatives and similar repositories for CVE-2021-42013-Apache-RCE-Poc-Exp:
Users that are interested in CVE-2021-42013-Apache-RCE-Poc-Exp are comparing it to the libraries listed below
- jmx未授权访问 弱口令批量检测 GUI工具☆31Updated last year
- a DIY tools to decrypto webshell Traffic☆25Updated last year
- 金蝶云星空 erp反序列化命令执行漏洞批量扫描POC&EXP,带命令回显☆32Updated last year
- FofaMap云查询版是基于C/S架构打造的Fofa数据采集器,仅需配置好一个服务端,即可实现多个客户端同时在线查询,其客户端支持FofaMap国庆版全部功能。☆38Updated 2 years ago
- gophish批量操作,适用于大批量钓鱼演练☆30Updated 3 years ago
- 二维码钓鱼☆31Updated last year
- 备份文件快速扫描工具☆25Updated 2 years ago
- ☆35Updated 2 years ago
- 监测cnvd漏洞信息☆23Updated last year
- 一款内网渗透常用命令的CS插件,解决记不住命令的苦恼!☆18Updated 3 years ago
- 海康威视iSecure后渗透☆28Updated 7 months ago
- 海康威视iVMS 综合安防任意 文件上传 漏洞使用exp☆24Updated last year
- burpsuite插件-被动无感识别指纹-主动poc扫描☆26Updated 6 months ago
- Alibaba Nacos存在默认token.secret.key,导致远程攻击者可以绕过密钥认证接管Nacos☆18Updated 2 years ago
- ☆16Updated 2 years ago
- 内网横向利用工具,用于ssh wmiexec等常规服务,也可以当作一个数据库执行命令工具☆68Updated last year
- 自动fuzz spring的加密密码,自动解密spring的加密密码☆16Updated 2 years ago
- Burp suite 插件 实现参数溢出、垃圾数据、字典笛卡尔积☆27Updated 3 years ago
- 用于下载nacos的所有配置管理列表到同一个txt☆30Updated last year
- windows 添加管理员--Rust版本☆44Updated 2 years ago
- 一个既可主动,又可被动提取链接的burp插件☆42Updated 11 months ago
- 批量无损检测CVE-2022-22965☆37Updated 2 years ago
- log4j2 RCE漏洞(CVE-2021-44228)内网扫描器,可用于在不出网的条件下进行漏洞扫描,帮助企业内部快速发现Log4jShell漏洞。☆36Updated 3 years ago
- windows 日志检测工具☆19Updated last year
- 根据goby查重poc的接口实现,可以当做漏洞库索引,查缺补漏☆13Updated 2 years ago
- 域横向,内网信息收集利用工具☆30Updated 2 years ago
- 若依后台定时任务一键利用☆17Updated 2 years ago
- 蓝凌oa无回显rce漏洞poc脚本Updated 2 years ago
- 对接JNDIMonitor的Burp Suite被动扫描插件☆23Updated 3 years ago
- 直接导入需要碰撞的IP和域名,工具多线程碰撞速度快,访问状态码200成功时则会高亮。☆53Updated last year