Skip to content
KitploitKITPLOIT
ToolsBlog
Einreichen
ToolsBlog
Einreichen

Hacking-, PenTest- und Cybersicherheits-Tools für Ihr Sicherheitsarsenal!

Kitploit ist ein Verzeichnis von Hacking-, Cybersicherheits- und Pentesting-Tools. Entdecken Sie die neuesten Projekt-Updates, um Schwachstellen zu finden, Systeme zu analysieren, Tests zu automatisieren und Ihre Sicherheit zu stärken.

··Feeds·Kontakt·Datenschutz·© 2026 Kitploit

Tool-Verzeichnis

Kategorien

Alle Kategorien anzeigen
Loading categories
cve-2021-41773-checker — Ein einfaches Python-Proof-of-Concept-Tool zur Prüfung auf die Apache-Pfadtraversal-Schwachstelle (CVE-2021-41773). Erkennt anfällige Serverversionen und verifiziert die Ausnutzung durch das Abfragen sensibler Dateien. Entwickelt zum Lernen der CVE-Analyse, nicht für Massenausnutzung. | Kitploit
Tools/GitHubGitHub/sudo0xksh/cve-2021-41773-checker
SchwachstellenanalyseExploitationWebsicherheitPenetrationstestsLernen & Bildung
GitHubsudo0xksh/cve-2021-41773-checker

cve-2021-41773-checker

Repository anzeigen
1vor 7 MonatenNoch nicht geprüft

Beliebteste

Alle anzeigen →

Entdecken Sie die meistgenutzten Tools unserer Community.

Alle Tools erkunden

Durchsuchen Sie unsere Tool-Sammlung

Alle Tools anzeigen →

Über

Ein einfaches Python-Proof-of-Concept-Tool zur Prüfung auf die Apache-Pfadtraversal-Schwachstelle (CVE-2021-41773). Erkennt anfällige Serverversionen und verifiziert die Ausnutzung durch das Abfragen sensibler Dateien. Entwickelt zum Lernen der CVE-Analyse, nicht für Massenausnutzung.

Teilen

🛑 CVE-2021-41773 Checker

CVE-2021-41773 Checker ist ein Python-basiertes CLI-Tool, das prüft, ob ein Ziel-Webserver anfällig für die Apache-Pfad-Traversal-Schwachstelle ist, die Apache HTTP Server 2.4.49 betrifft.

Es ist als lernorientierter Proof of Concept konzipiert, um zu verstehen, wie CVEs identifiziert und validiert werden.


Überblick

CVE-2021-41773 ist eine Pfad-Traversal-Schwachstelle in Apache HTTP Server Version 2.4.49, die es Angreifern unter bestimmten Konfigurationen ermöglicht, auf Dateien außerhalb des Web-Roots zuzugreifen.

Dieses Tool führt eine grundlegende Prüfung durch:

  • Untersuchen des Server-Headers
  • Verifizieren der anfälligen Apache-Version
  • Senden einer kontrollierten Traversal-Sonde
  • Prüfen der Antwort auf die Offenlegung sensibler Dateien

Features

  • Ruft HTTP-Antwortheader ab und analysiert sie
  • Erkennt die anfällige Apache-Version (2.4.49)
  • Sendet einen bekannten Traversal-Payload
  • Prüft auf Offenlegung von /etc/passwd
  • Klare und lesbare Ausgabe
  • Leichtgewichtig und einfach zu verstehen

So funktioniert es

Das Tool sendet eine HTTP-Anfrage an die Ziel-URL und liest den Antwortheader Server.

Wenn der Server die Apache-Version 2.4.49 meldet:

  • Ein bekannter Pfad-Traversal-Payload wird an die URL angehängt
  • Die Serverantwort wird auf sensible Dateiinhalte geprüft
  • Ergebnisse werden klar gemeldet

Wenn die Version nicht übereinstimmt, wird der Scan vorzeitig beendet.


Verwendung

Führen Sie den Checker genau so aus
python cve_check.py

Beispiel
python cve_check.py http://example.com

Das Tool führt automatisch die Versionsprüfung und die Schwachstellenuntersuchung durch.


Ausgabe

Das Tool meldet:

  • Erkannten Server-Header
  • Ob die Apache-Version anfällig ist
  • Ob das Pfad-Traversal erfolgreich bestätigt wurde

Mögliche Ergebnisse:

  • Versionsabweichung (nicht anfällig)
  • Anfällige Version erkannt
  • Pfad-Traversal bestätigt oder nicht bestätigt

Anforderungen

  • Python 3.x
  • requests-Bibliothek

Installieren Sie bei Bedarf Abhängigkeiten
pip install requests


Hinweise

  • Dieses Tool prüft nur CVE-2021-41773
  • Die Versionserkennung basiert auf dem Header und kann unzuverlässig sein, wenn Header maskiert sind
  • Streng für Lernzwecke und autorisierte Tests gedacht
  • Nicht gegen Systeme ohne Erlaubnis verwenden

Abschließende Gedanken

CVEs zu verstehen bedeutet, sowohl die Versions- als auch die Exploit-Logik zu verstehen.

Dieses Tool hilft, diese beiden Teile auf einfache und praktische Weise zu verbinden.

Tool herunterladen