
أداة بسيطة لإثبات المفهوم مكتوبة بلغة بايثون للتحقق من ثغرة اجتياز المسار في خادم أباتشي (CVE-2021-41773). تكتشف إصدارات الخوادم المعرضة للخطر وتتحقق من الاستغلال عبر فحص الملفات الحساسة. صُممت لأغراض تعلّم تحليل الثغرات (CVE)، وليس للاستغلال الواسع النطاق.
مدقق CVE-2021-41773 هو أداة سطر أوامر مبنية بلغة بايثون تتحقق مما إذا كان خادم ويب مستهدفًا معرضًا لثغرة اجتياز المسار في Apache التي تؤثر على خادم Apache HTTP Server 2.4.49.
صُمّمت كإثبات مفهوم موجّه للتعلّم لفهم كيفية تحديد الثغرات (CVEs) والتحقق منها.
CVE-2021-41773 هي ثغرة اجتياز مسار في خادم Apache HTTP Server الإصدار 2.4.49 تسمح للمهاجمين بالوصول إلى ملفات خارج جذر الويب في ظل إعدادات محددة.
تقوم هذه الأداة بفحص أساسي عبر:
/etc/passwdترسل الأداة طلب HTTP إلى عنوان الهدف وتقرأ ترويسة
الاستجابة Server.
إذا أبلغ الخادم عن إصدار Apache 2.4.49:
إذا لم يتطابق الإصدار، يُنهى الفحص مبكرًا.
شغّل المدقق تمامًا هكذا
python cve_check.py
مثال
python cve_check.py http://example.com
ستقوم الأداة تلقائيًا بإجراء فحص الإصدار واستكشاف الثغرة.
تبلّغ الأداة عن:
تشمل النتائج المحتملة:
ثبّت التبعيات إذا لزم الأمر
pip install requests
فهم الثغرات (CVEs) يعني فهم كلٍّ من منطق الإصدارات ومنطق الاستغلال.
تساعد هذه الأداة على الربط بين هذين الجزأين بطريقة بسيطة وعملية.