
Una herramienta simple de prueba de concepto en Python para comprobar la vulnerabilidad de path traversal en Apache (CVE-2021-41773). Detecta versiones de servidor vulnerables y verifica la explotación probando archivos sensibles. Creada para aprender análisis de CVE, no para explotación masiva.
El Comprobador de CVE-2021-41773 es una herramienta CLI basada en Python que verifica si un servidor web objetivo es vulnerable a la vulnerabilidad de path traversal de Apache que afecta al Servidor HTTP Apache 2.4.49.
Está diseñado como una prueba de concepto enfocada en el aprendizaje para entender cómo se identifican y validan los CVE.
CVE-2021-41773 es una vulnerabilidad de path traversal en el Servidor HTTP Apache versión 2.4.49 que permite a los atacantes acceder a archivos fuera de la raíz web bajo configuraciones específicas.
Esta herramienta realiza una verificación básica al:
/etc/passwdLa herramienta envía una solicitud HTTP a la URL objetivo y lee el encabezado de respuesta Server.
Si el servidor informa la versión de Apache 2.4.49:
Si la versión no coincide, el escaneo termina temprano.
Ejecute el comprobador exactamente así
python cve_check.py
Ejemplo
python cve_check.py http://example.com
La herramienta realizará automáticamente la verificación de versión y la prueba de vulnerabilidad.
La herramienta reporta:
Los posibles resultados incluyen:
Instale las dependencias si es necesario
pip install requests
Entender los CVE implica comprender tanto el versionado como la lógica de explotación.
Esta herramienta ayuda a conectar esas dos partes de una manera simple y práctica.