
cve-2021-41773 أي cve-2021-42013 سكريبت الكشف الجماعي
نص بايثون للتحقق الجماعي من cve-2021-41773 و cve-2021-42013
بيئة التشغيل: python3
الاستخدام: python3 poc.py url.txt
ملف url.txt يحتوي على عناوين URL المراد فحصها، وسيتم كتابة عناوين URL التي تحتوي على ثغرات في success.txt
محتوى التحقق بسيط جداً، يكفي إرسال طلب GET إلى cgi-bin/.%2e/.%2e/.%2e/.%2e/.%2e/.%2e/.%2e/.%2e/.%2e/etc/passwd، لكنني استخدمت requests وأرسلت الحزمة فوجدت أنها لا تعمل، وبفحص الحزمة وجدت أن %2e يتم فك تشفيره تلقائياً إلى .، لذا استخدمت urllib لإرسال الحزمة، ووجدت أنه لا توجد مشكلة، ونجح الاختبار محلياً.