
Script de détection par lots pour cve-2021-41773, alias cve-2021-42013
Script Python de vérification par lots pour cve-2021-41773 et cve-2021-42013
Environnement d'exécution : Python 3
Utilisation : python3 poc.py url.txt
Le fichier url.txt contient les URL à tester. Les URL vulnérables sont écrites dans success.txt.
Le contenu de la vérification est simple : envoyer une requête GET à cgi-bin/.%2e/.%2e/.%2e/.%2e/.%2e/.%2e/.%2e/.%2e/.%2e/etc/passwd. Cependant, j'ai constaté qu'avec requests, cela ne fonctionnait pas. En capturant les paquets, j'ai vu que %2e était automatiquement décodé en .. J'ai donc utilisé urllib pour envoyer la requête, ce qui a fonctionné sans problème, et le test local a réussi.