
Script Python pour détecter la traversée de répertoire CVE-2024-41713 dans Apache HTTP Server, fournissant des extraits de réponse pour vérification. À des fins éducatives et de tests autorisés uniquement.
Ce dépôt contient un script Python pour détecter la présence de la vulnérabilité CVE-2024-41713 dans le serveur HTTP Apache. CVE-2024-41713 est une vulnérabilité de traversée de répertoire qui permet à des attaquants non autorisés d'accéder à des ressources restreintes sur des serveurs vulnérables.
La vulnérabilité provient d'une désinfection inappropriée des chemins fournis par l'utilisateur. Un attaquant peut l'exploiter en créant des requêtes malveillantes pour traverser les répertoires et accéder à des fichiers sensibles ou à des services backend.
Impact :
Si elle est exploitée, cette vulnérabilité peut conduire à un accès non autorisé, à une divulgation d'informations ou à une éventuelle élévation de privilèges.
requests : installez-la via pip :
pip install requests
Clonez le dépôt :
git clone https://github.com/your-username/CVE-2024-41713.git
cd CVE-2024-41713
Exécutez le script :
python3 cve-2024-41713-scanner.py
Saisissez l'URL cible lorsque vous y êtes invité. Le script testera la vulnérabilité à l'aide d'une charge utile spécifique.
Enter the target URL (e.g., http://example.com): http://vulnerable-site.com
Scanning http://vulnerable-site.com for CVE-2024-41713...
[!] Vulnerability Found:
Response Length: 1234
Response Snippet:
<ServiceList>
<Service>
<Name>ExampleService</Name>
<Endpoint>http://example.com</Endpoint>
</Service>
</ServiceList>
Cet outil est destiné à des fins éducatives et à des tests autorisés uniquement.
Tester des systèmes sans autorisation appropriée est contraire à l'éthique et illégal.
L'auteur n'est pas responsable de toute utilisation abusive de cet outil.
N'hésitez pas à soumettre des problèmes ou des demandes d'extraction pour améliorer l'outil. Toutes les contributions sont les bienvenues !