
Script de Python para detectar el directory traversal CVE-2024-41713 en Apache HTTP Server, que proporciona fragmentos de respuesta para verificación. Solo para fines educativos y pruebas autorizadas.
Este repositorio contiene un script en Python para detectar la presencia de la vulnerabilidad CVE-2024-41713 en Apache HTTP Server. CVE-2024-41713 es una vulnerabilidad de recorrido de directorios que permite a atacantes no autorizados acceder a recursos restringidos en servidores vulnerables.
La vulnerabilidad surge debido a una sanitización inadecuada de las rutas proporcionadas por el usuario. Un atacante puede explotarla creando solicitudes maliciosas para recorrer directorios y acceder a archivos sensibles o servicios backend.
Impacto:
Si se explota, esta vulnerabilidad puede provocar acceso no autorizado, divulgación de información o una posible escalada de privilegios.
requests: Instálela mediante pip:
pip install requests
Clone el repositorio:
git clone https://github.com/your-username/CVE-2024-41713.git
cd CVE-2024-41713
Ejecute el script:
python3 cve-2024-41713-scanner.py
Introduzca la URL objetivo cuando se le solicite. El script probará la vulnerabilidad utilizando un payload específico.
Enter the target URL (e.g., http://example.com): http://vulnerable-site.com
Scanning http://vulnerable-site.com for CVE-2024-41713...
[!] Vulnerability Found:
Response Length: 1234
Response Snippet:
<ServiceList>
<Service>
<Name>ExampleService</Name>
<Endpoint>http://example.com</Endpoint>
</Service>
</ServiceList>
Esta herramienta está destinada únicamente a fines educativos y pruebas autorizadas.
Probar sistemas sin la autorización adecuada es poco ético e ilegal.
El autor no es responsable del mal uso de esta herramienta.
No dude en enviar incidencias o solicitudes de extracción para mejorar la herramienta. ¡Todas las contribuciones son bienvenidas!