
cve-2021-41773 bzw. cve-2021-42013 Batch-Erkennungsskript
cve-2021-41773 und cve-2021-42013 Batch-Validierungs-Python-Skript
Laufzeitumgebung: python3
Verwendung: python3 poc.py url.txt
Die Datei url.txt enthält die zu überprüfenden URLs. URLs mit Schwachstellen werden in success.txt geschrieben.
Die Validierung ist einfach: Es wird eine GET-Anfrage an cgi-bin/.%2e/.%2e/.%2e/.%2e/.%2e/.%2e/.%2e/.%2e/.%2e/etc/passwd gesendet. Ich habe jedoch festgestellt, dass dies mit requests nicht funktioniert. Ein Paket-Sniffing zeigte, dass %2e automatisch in . dekodiert wird. Daher habe ich urllib verwendet, was ohne Probleme funktioniert hat. Lokaler Test erfolgreich.