
Python-Skript zur Erkennung von CVE-2024-41713 Directory Traversal im Apache HTTP Server, das Antwortausschnitte zur Verifizierung liefert. Nur für Bildungszwecke und autorisierte Tests.
Dieses Repository enthält ein Python-Skript zur Erkennung der CVE-2024-41713-Schwachstelle im Apache HTTP Server. CVE-2024-41713 ist eine Directory-Traversal-Schwachstelle, die es nicht autorisierten Angreifern ermöglicht, auf eingeschränkte Ressourcen auf verwundbaren Servern zuzugreifen.
Die Schwachstelle entsteht durch eine unzureichende Bereinigung von benutzerseitig bereitgestellten Pfaden. Ein Angreifer kann dies ausnutzen, indem er bösartige Anfragen erstellt, um Verzeichnisse zu durchlaufen und auf sensible Dateien oder Backend-Dienste zuzugreifen.
Auswirkungen:
Wenn diese Schwachstelle ausgenutzt wird, kann sie zu unbefugtem Zugriff, Offenlegung von Informationen oder potenzieller Rechteausweitung führen.
requests-Bibliothek: Installieren Sie sie über pip:
pip install requests
Klonen Sie das Repository:
git clone https://github.com/your-username/CVE-2024-41713.git
cd CVE-2024-41713
Führen Sie das Skript aus:
python3 cve-2024-41713-scanner.py
Geben Sie die Ziel-URL ein, wenn Sie dazu aufgefordert werden. Das Skript testet die Schwachstelle mit einem spezifischen Payload.
Enter the target URL (e.g., http://example.com): http://vulnerable-site.com
Scanning http://vulnerable-site.com for CVE-2024-41713...
[!] Vulnerability Found:
Response Length: 1234
Response Snippet:
<ServiceList>
<Service>
<Name>ExampleService</Name>
<Endpoint>http://example.com</Endpoint>
</Service>
</ServiceList>
Dieses Tool ist ausschließlich für Bildungszwecke und autorisierte Tests gedacht.
Das Testen von Systemen ohne entsprechende Autorisierung ist unethisch und illegal.
Der Autor ist nicht verantwortlich für jeglichen Missbrauch dieses Tools.
Sie können gerne Issues oder Pull Requests einreichen, um das Tool zu verbessern. Alle Beiträge sind willkommen!