
Nmap NSE script para detectar la vulnerabilidad de path traversal en Apache HTTP Server (CVE-2021-41773) mediante el envío de solicitudes manipuladas y el análisis de respuestas para la divulgación de archivos.
Este script NSE comprueba si un servidor Apache HTTP es vulnerable a la vulnerabilidad de Path Traversal (CVE-2021-41773).
Un servidor vulnerable permite a atacantes acceder a archivos que no deberían, sin iniciar sesión.
Inicio del script
Comprobación del objetivo
Envío de solicitudes especiales
../../etc/passwd.Análisis de la respuesta
Informe
-> Ejecuta el script con Nmap de esta manera:
**nmap -p80 --script http-vuln-cve2021-41773
-> Ejemplo de salida:
PORT STATE SERVICE 80/tcp open http | http-vuln-cve2021-41773: | VULNERABLE: | Apache Path Traversal | State: VULNERABLE | CVE: CVE-2021-41773
-> Requisitos :
. Nmap >= 7.91 . Soporte de Lua habilitado en Nmap . Servidor objetivo ejecutando Apache HTTP
-> Tecnología de backend explicada :
. Lua: Lenguaje de scripting ligero que NSE utiliza para automatización. . Nmap Scripting Engine (NSE): Permite escribir scripts personalizados para escanear y detectar vulnerabilidades. . Solicitudes HTTP: El script envía solicitudes HTTP al servidor y comprueba las respuestas. . Ataque de Path Traversal: Intenta escapar de los directorios web y leer archivos del sistema manipulando las rutas de archivos (secuencias ../).
Autor: CHARANVOONNA
Referencias::
Detalles de CVE-2021-41773 : https://cve.mitre.org/cgi-bin/cvename.cgi?name=CVE-2021-41773
Documentación de Nmap NSE : https://nmap.org/book/nse.html