
CVE-2021-41773 Apache
يحتوي هذا المستودع على إثبات مفهوم قائم على بايثون لاستغلال ثغرة اجتياز المسار في خادم Apache HTTP المُحدَّدة باسم CVE-2021-41773. صُمم السكريبت لأغراض البحث الأمني والاختبارات الدفاعية والتقييمات المصرَّح بها للأنظمة الضعيفة.
CVE-2021-41773 هي ثغرة اجتياز مسار تؤثر على إصدارات خادم Apache HTTP 2.4.49 والتكوينات ذات الصلة حيث يعالج الخادم تسلسلات الاجتياز المُشفَّرة في بعض مسارات طلبات CGI بشكل غير صحيح. يوفّر هذا المشروع تطبيقًا أساسيًا لإثبات المفهوم يمكن استخدامه للتحقق من قابلية التعرض والتفاعل مع هدف ضعيف.
هذا المستودع مُعدّ من أجل:
يتطلب هذا المشروع Python 3 والاعتماد التالي:
قم بتثبيت الاعتماديات باستخدام:
python -m venv .venv
source .venv/bin/activate
pip install -r requirements.txt

قم بتشغيل السكريبت مع تحديد مضيف الهدف أو عنوان IP.
python3 exploit.py -t 192.168.1.100 -v
python3 exploit.py -t 192.168.1.100 -c "whoami"
python3 exploit.py -t 192.168.1.100
يدعم السكريبت الأوضاع التالية:
هذا المشروع مُقدم لأغراض البحث التعليمي والأمني المصرَّح به فقط. المؤلف غير مسؤول عن أي سوء استخدام أو وصول غير مصرَّح به أو نشاط غير قانوني يُنفَّذ باستخدام هذا البرنامج. أنت وحدك المسؤول عن ضمان أن استخدامك يتوافق مع جميع القوانين واللوائح والسياسات المعمول بها.
يمكن وضع لقطات الشاشة والأدلة الداعمة في دليل images حسب الحاجة.
طُوِّر لأغراض البحث والعرض التوضيحي المتعلقة بـ CVE-2021-41773.