
Ein einfaches Python-Proof-of-Concept-Tool zur Prüfung auf die Apache-Pfadtraversal-Schwachstelle (CVE-2021-41773). Erkennt anfällige Serverversionen und verifiziert die Ausnutzung durch das Abfragen sensibler Dateien. Entwickelt zum Lernen der CVE-Analyse, nicht für Massenausnutzung.
CVE-2021-41773 Checker ist ein Python-basiertes CLI-Tool, das prüft, ob ein Ziel-Webserver anfällig für die Apache-Pfad-Traversal-Schwachstelle ist, die Apache HTTP Server 2.4.49 betrifft.
Es ist als lernorientierter Proof of Concept konzipiert, um zu verstehen, wie CVEs identifiziert und validiert werden.
CVE-2021-41773 ist eine Pfad-Traversal-Schwachstelle in Apache HTTP Server Version 2.4.49, die es Angreifern unter bestimmten Konfigurationen ermöglicht, auf Dateien außerhalb des Web-Roots zuzugreifen.
Dieses Tool führt eine grundlegende Prüfung durch:
/etc/passwdDas Tool sendet eine HTTP-Anfrage an die Ziel-URL und liest den Antwortheader Server.
Wenn der Server die Apache-Version 2.4.49 meldet:
Wenn die Version nicht übereinstimmt, wird der Scan vorzeitig beendet.
Führen Sie den Checker genau so aus
python cve_check.py
Beispiel
python cve_check.py http://example.com
Das Tool führt automatisch die Versionsprüfung und die Schwachstellenuntersuchung durch.
Das Tool meldet:
Mögliche Ergebnisse:
Installieren Sie bei Bedarf Abhängigkeiten
pip install requests
CVEs zu verstehen bedeutet, sowohl die Versions- als auch die Exploit-Logik zu verstehen.
Dieses Tool hilft, diese beiden Teile auf einfache und praktische Weise zu verbinden.