
نص برمجي بلغة Python لاكتشاف ثغرة اجتياز الدليل CVE-2024-41713 في خادم Apache HTTP، مع توفير مقتطفات من الاستجابة للتحقق. للاستخدام التعليمي والاختبار المصرح به فقط.
يحتوي هذا المستودع على سكربت بلغة Python لاكتشاف وجود ثغرة CVE-2024-41713 في خادم Apache HTTP Server. تُعد CVE-2024-41713 ثغرة اجتياز مسارات (directory traversal) تسمح للمهاجمين غير المصرح لهم بالوصول إلى الموارد المقيدة على الخوادم المعرضة للخطر.
تنشأ الثغرة بسبب عدم كفاية تعقيم المسارات المقدمة من المستخدم. يمكن للمهاجم استغلال ذلك من خلال صياغة طلبات خبيثة لاجتياز الدلائل والوصول إلى ملفات حساسة أو خدمات خلفية.
التأثير:
إذا تم استغلالها، يمكن أن تؤدي هذه الثغرة إلى وصول غير مصرح به، أو كشف معلومات، أو تصعيد محتمل للصلاحيات.
requests: قم بتثبيتها عبر pip:
pip install requests
استنسخ المستودع:
git clone https://github.com/your-username/CVE-2024-41713.git
cd CVE-2024-41713
شغّل السكربت:
python3 cve-2024-41713-scanner.py
أدخل عنوان URL الهدف عند الطلب. سيختبر السكربت الثغرة باستخدام حمولة محددة.
Enter the target URL (e.g., http://example.com): http://vulnerable-site.com
Scanning http://vulnerable-site.com for CVE-2024-41713...
[!] Vulnerability Found:
Response Length: 1234
Response Snippet:
<ServiceList>
<Service>
<Name>ExampleService</Name>
<Endpoint>http://example.com</Endpoint>
</Service>
</ServiceList>
هذه الأداة مخصصة لأغراض تعليمية وللفحص المصرح به فقط.
اختبار الأنظمة دون الحصول على إذن مناسب أمر غير أخلاقي وغير قانوني.
المؤلف غير مسؤول عن أي إساءة استخدام لهذه الأداة.
لا تتردد في تقديم المشكلات (issues) أو طلبات السحب (pull requests) لتحسين الأداة. جميع المساهمات مرحب بها!