Skip to content
KitploitKITPLOIT
OutilsBlog
Soumettre
OutilsBlog
Soumettre

Outils de Hacking, PenTest et Cybersécurité pour votre Arsenal de Sécurité !

Kitploit est un répertoire d'outils de hacking, de cybersécurité et de pentesting. Découvrez les dernières mises à jour des projets pour trouver des vulnérabilités, analyser des systèmes, automatiser les tests et renforcer votre sécurité.

··Flux·Contact·Confidentialité·© 2026 Kitploit

Répertoire d'outils

Catégories

Voir toutes les catégories
Loading categories
cve-2021-41773-and-cve-2021-42013 — Script de détection par lots pour cve-2021-41773, alias cve-2021-42013 | Kitploit
Outils/GitHubGitHub/5gstudent/cve-2021-41773-and-cve-2021-42013
ReconnaissanceAnalyse des VulnérabilitésExploitationExploitation d'Applications WebTests d'Intrusion
GitHub5gstudent/cve-2021-41773-and-cve-2021-42013

cve-2021-41773-and-cve-2021-42013

Script de détection par lots pour cve-2021-41773, alias cve-2021-42013

Voir le dépôt

Populaires

Voir tout →

Découvrez les outils les plus utilisés par notre communauté.

Explorer tous les outils

Parcourez notre collection d'outils

Voir tous les outils →
221il y a 4 ansPas encore vérifié
Partager

cve-2021-41773 and cve-2021-42013

Script Python de vérification par lots pour cve-2021-41773 et cve-2021-42013

Environnement d'exécution : Python 3

Utilisation : python3 poc.py url.txt

Le fichier url.txt contient les URL à tester. Les URL vulnérables sont écrites dans success.txt.

Le contenu de la vérification est simple : envoyer une requête GET à cgi-bin/.%2e/.%2e/.%2e/.%2e/.%2e/.%2e/.%2e/.%2e/.%2e/etc/passwd. Cependant, j'ai constaté qu'avec requests, cela ne fonctionnait pas. En capturant les paquets, j'ai vu que %2e était automatiquement décodé en .. J'ai donc utilisé urllib pour envoyer la requête, ce qui a fonctionné sans problème, et le test local a réussi.

Télécharger l’outil