
cve-2021-41773 es decir cve-2021-42013 script de detección por lotes
Script de verificación por lotes en Python para cve-2021-41773 y cve-2021-42013
Entorno de ejecución: python3
Uso: python3 poc.py url.txt
url.txt contiene las URLs a verificar; las URLs con vulnerabilidad se escribirán en success.txt
El contenido de verificación es simple: enviar una solicitud GET a cgi-bin/.%2e/.%2e/.%2e/.%2e/.%2e/.%2e/.%2e/.%2e/.%2e/etc/passwd. Sin embargo, descubrí que al usar requests para enviar el paquete no funcionaba; al capturar el paquete, %2e se decodificaba automáticamente a ., por lo que utilicé urllib para enviar el paquete y funcionó sin problemas, probado localmente con éxito.