
Dieses NSE-Skript prüft, ob ein Apache-HTTP-Server anfällig für die Path Traversal-Schwachstelle (CVE-2021-41773) ist.
Ein anfälliger Server ermöglicht es Angreifern, ohne Anmeldung auf Dateien zuzugreifen, auf die sie keinen Zugriff haben sollten.
Skriptstart
Zielprüfung
Senden spezieller Anfragen
../../etc/passwd.Antwortanalyse
Meldung
-> Führe das Skript mit Nmap wie folgt aus:
**nmap -p80 --script http-vuln-cve2021-41773
-> Beispielausgabe:
PORT STATE SERVICE 80/tcp open http | http-vuln-cve2021-41773: | VULNERABLE: | Apache Path Traversal | State: VULNERABLE | CVE: CVE-2021-41773
-> Anforderungen :
. Nmap >= 7.91 . Lua-Support in Nmap aktiviert . Zielserver, auf dem Apache HTTP ausgeführt wird
-> Erläuterung der Backend-Technologie :
. Lua: Leichtgewichtige Skriptsprache, die NSE für die Automatisierung verwendet. . Nmap Scripting Engine (NSE): Ermöglicht das Schreiben eigener Skripte zum Scannen und Erkennen von Schwachstellen. . HTTP-Anfragen: Das Skript sendet HTTP-Anfragen an den Server und prüft die Antworten. . Path-Traversal-Angriff: Versucht, durch Manipulation von Dateipfaden (../-Sequenzen) aus Webverzeichnissen auszubrechen und Systemdateien zu lesen.
Autor: CHARANVOONNA
Referenzen::
CVE-2021-41773-Details : https://cve.mitre.org/cgi-bin/cvename.cgi?name=CVE-2021-41773
Nmap-NSE-Dokumentation : https://nmap.org/book/nse.html