Skip to content
KitploitKITPLOIT
أدواتعمليات الاستغلالالمدونة
Log in
إرسال
أدواتعمليات الاستغلالالمدونة
إرسال

أدوات الاختراق واختبار الاختراق والأمن السيبراني لترسانتك الأمنية!

Kitploit هو دليل لأدوات الاختراق والأمن السيبراني واختبار الاختراق. اكتشف آخر تحديثات المشاريع للعثور على الثغرات وتحليل الأنظمة وأتمتة الاختبارات وتعزيز أمنك.

··الخلاصات·اتصال·الخصوصية·© 2026 Kitploit

دليل الأدوات

الفئات

عرض جميع الفئات
Loading categories
cve-2021-41773-checker — أداة بسيطة لإثبات المفهوم مكتوبة بلغة بايثون للتحقق من ثغرة اجتياز المسار في خادم أباتشي (CVE-2021-41773). تكتشف إصدارات الخوادم المعرضة للخطر وتتحقق من الاستغلال عبر فحص الملفات الحساسة. صُممت لأغراض تعلّم تحليل الثغرات (CVE)، وليس للاستغلال الواسع النطاق. | Kitploit
أدوات/GitHubGitHub/sudo0xksh/cve-2021-41773-checker
تحليل الثغرات الأمنيةالاستغلالأمن الويباختبار الاختراقالتعلم والتعليم
GitHubsudo0xksh/cve-2021-41773-checker

cve-2021-41773-checker

أداة بسيطة لإثبات المفهوم مكتوبة بلغة بايثون للتحقق من ثغرة اجتياز المسار في خادم أباتشي (CVE-2021-41773). تكتشف إصدارات الخوادم المعرضة للخطر وتتحقق من الاستغلال عبر فحص الملفات الحساسة. صُممت لأغراض تعلّم تحليل الثغرات (CVE)، وليس للاستغلال الواسع النطاق.

عرض المستودع
2منذ 8 أشهرلم تتم المراجعة بعد

الأكثر شعبية

عرض الكل →

اكتشف الأدوات الأكثر استخدامًا من قبل مجتمعنا.

استكشف جميع الأدوات

تصفح مجموعتنا من الأدوات

عرض جميع الأدوات →
مشاركة

🛑 مدقق CVE-2021-41773

مدقق CVE-2021-41773 هو أداة سطر أوامر مبنية بلغة بايثون تتحقق مما إذا كان خادم ويب مستهدفًا معرضًا لثغرة اجتياز المسار في Apache التي تؤثر على خادم Apache HTTP Server 2.4.49.

صُمّمت كإثبات مفهوم موجّه للتعلّم لفهم كيفية تحديد الثغرات (CVEs) والتحقق منها.


نظرة عامة

CVE-2021-41773 هي ثغرة اجتياز مسار في خادم Apache HTTP Server الإصدار 2.4.49 تسمح للمهاجمين بالوصول إلى ملفات خارج جذر الويب في ظل إعدادات محددة.

تقوم هذه الأداة بفحص أساسي عبر:

  • فحص ترويسة الخادم
  • التحقق من إصدار Apache المعرّض للثغرة
  • إرسال اختبار اجتياز مسار مُتحكَّم فيه
  • فحص الاستجابة للكشف عن تسريب ملفات حساسة

الميزات

  • يجلب ويحلل ترويسات استجابة HTTP
  • يكتشف إصدار Apache المعرّض للثغرة (2.4.49)
  • يرسل حمولة اجتياز مسار معروفة
  • يتحقق من كشف ملف /etc/passwd
  • مخرجات واضحة وسهلة القراءة
  • خفيف وسهل الفهم

كيف يعمل

ترسل الأداة طلب HTTP إلى عنوان الهدف وتقرأ ترويسة الاستجابة Server.

إذا أبلغ الخادم عن إصدار Apache 2.4.49:

  • تُلحق حمولة اجتياز مسار معروفة بعنوان URL
  • يُفحص استجابة الخادم بحثًا عن محتوى ملفات حساسة
  • تُعرض النتائج بوضوح

إذا لم يتطابق الإصدار، يُنهى الفحص مبكرًا.


الاستخدام

شغّل المدقق تمامًا هكذا
python cve_check.py

مثال
python cve_check.py http://example.com

ستقوم الأداة تلقائيًا بإجراء فحص الإصدار واستكشاف الثغرة.


المخرجات

تبلّغ الأداة عن:

  • ترويسة الخادم المكتشفة
  • ما إذا كان إصدار Apache معرّضًا للثغرة
  • ما إذا تم تأكيد اجتياز المسار بنجاح

تشمل النتائج المحتملة:

  • عدم تطابق الإصدار (غير معرّض للثغرة)
  • اكتشاف إصدار معرّض للثغرة
  • تأكيد اجتياز المسار أو عدم تأكيده

المتطلبات

  • Python 3.x
  • مكتبة requests

ثبّت التبعيات إذا لزم الأمر
pip install requests


ملاحظات

  • تتحقق هذه الأداة فقط من CVE-2021-41773
  • يعتمد اكتشاف الإصدار على الترويسة وقد يكون غير موثوق إذا كانت الترويسات مخفية
  • مخصّصة strictly للتعلّم والاختبار المصرّح به
  • لا تستخدمها ضد أنظمة دون إذن

أفكار ختامية

فهم الثغرات (CVEs) يعني فهم كلٍّ من منطق الإصدارات ومنطق الاستغلال.

تساعد هذه الأداة على الربط بين هذين الجزأين بطريقة بسيطة وعملية.

تنزيل الأداة