Skip to content
KitploitKITPLOIT
ToolsBlog
Einreichen
ToolsBlog
Einreichen

Hacking-, PenTest- und Cybersicherheits-Tools für Ihr Sicherheitsarsenal!

Kitploit ist ein Verzeichnis von Hacking-, Cybersicherheits- und Pentesting-Tools. Entdecken Sie die neuesten Projekt-Updates, um Schwachstellen zu finden, Systeme zu analysieren, Tests zu automatisieren und Ihre Sicherheit zu stärken.

··Feeds·Kontakt·Datenschutz·© 2026 Kitploit

Tool-Verzeichnis

Kategorien

Alle Kategorien anzeigen
Loading categories
cve-2021-41773-and-cve-2021-42013 — cve-2021-41773 bzw. cve-2021-42013 Batch-Erkennungsskript | Kitploit
Tools/GitHubGitHub/5gstudent/cve-2021-41773-and-cve-2021-42013
AufklärungSchwachstellenanalyseExploitationWebanwendungs-ExploitationPenetrationstests
GitHub5gstudent/cve-2021-41773-and-cve-2021-42013

cve-2021-41773-and-cve-2021-42013

cve-2021-41773 bzw. cve-2021-42013 Batch-Erkennungsskript

Repository anzeigen

Beliebteste

Alle anzeigen →

Entdecken Sie die meistgenutzten Tools unserer Community.

Alle Tools erkunden

Durchsuchen Sie unsere Tool-Sammlung

Alle Tools anzeigen →
Teilen
22vor 4 JahrenNoch nicht geprüft

cve-2021-41773 and cve-2021-42013

cve-2021-41773 und cve-2021-42013 Batch-Validierungs-Python-Skript

Laufzeitumgebung: python3

Verwendung: python3 poc.py url.txt

Die Datei url.txt enthält die zu überprüfenden URLs. URLs mit Schwachstellen werden in success.txt geschrieben.

Die Validierung ist einfach: Es wird eine GET-Anfrage an cgi-bin/.%2e/.%2e/.%2e/.%2e/.%2e/.%2e/.%2e/.%2e/.%2e/etc/passwd gesendet. Ich habe jedoch festgestellt, dass dies mit requests nicht funktioniert. Ein Paket-Sniffing zeigte, dass %2e automatisch in . dekodiert wird. Daher habe ich urllib verwendet, was ohne Probleme funktioniert hat. Lokaler Test erfolgreich.

Tool herunterladen