
Proof-of-Concept-Scanner für Apache HTTP Server Path Traversal (CVE-2021-41773) mit Multi-Host-Unterstützung, SSL-Verifizierungs-Umschalter und gleichzeitigem Scannen.
Proof-of-Concept, um zu überprüfen, ob Hosts anfällig für CVE-2021-41773 sind.
Ein Fehler wurde in einer Änderung an der Pfadnormalisierung im Apache HTTP Server 2.4.49-2.4.50 gefunden.
Ein Angreifer könnte einen Path-Traversal-Angriff verwenden, um URLs auf Dateien außerhalb des erwarteten Dokumentenwurzelverzeichnisses abzubilden. Wenn Dateien außerhalb des Dokumentenwurzelverzeichnisses nicht durch "require all denied" geschützt sind, können diese Anfragen erfolgreich sein. Zusätzlich könnte dieser Fehler den Quellcode interpretierter Dateien wie CGI-Skripte preisgeben.
Dieses Problem betrifft nur Apache 2.4.49 und 2.4.50, nicht frühere Versionen.
Es gibt derzeit zwei Methoden:
/etc/apache2/apache2.conf bearbeiten:<!-- Vulnerable (Require all granted in '/') -->
<Directory />
Options FollowSymLinks
AllowOverride None
Require all granted
</Directory>
<!-- Patched (Require all denied in '/') -->
<Directory />
Options FollowSymLinks
AllowOverride None
Require all denied
</Directory>
Verwenden Sie das Skript wie folgt:
CVE-2021-41773.py [-h] [--nosslcheck] [--cores CORES] [--file TARGETFILE] host
Checks if an apache server is vulnerable to CVE-2021-41773.
optional arguments:
-h, --help show this help message and exit
--host HOST ip/domain to be checked e.g. 'https://google.com/'.
--nosslcheck, -n Do not verify ssl certificates.
--cores CORES, -C CORES
Specify number of cores that should be dedicated to the task, default: 1
--file TARGETFILE, -f TARGETFILE
Specify file to fetch list of hosts from, example: "/home/user/Desktop/myfile.txt"
--rce, -r When toggled checks if target is susceptible to RCE (NOT YET IMPLEMENTED!)