
Script NSE Nmap pour détecter la vulnérabilité de traversée de chemin d'Apache HTTP Server (CVE-2021-41773) en envoyant des requêtes conçues et en analysant les réponses pour la divulgation de fichiers.
Ce script NSE vérifie si un serveur HTTP Apache est vulnérable à l'attaque Path Traversal (CVE-2021-41773).
Un serveur vulnérable permet aux attaquants d'accéder à des fichiers auxquels ils ne devraient pas avoir accès, sans se connecter.
Démarrage du script
Vérification de la cible
Envoi de requêtes spéciales
../../etc/passwd.Analyse de la réponse
Rapport
-> Exécutez le script avec Nmap comme ceci :
**nmap -p80 --script http-vuln-cve2021-41773
-> Exemple de sortie :
PORT STATE SERVICE 80/tcp open http | http-vuln-cve2021-41773: | VULNERABLE: | Apache Path Traversal | State: VULNERABLE | CVE: CVE-2021-41773
-> Prérequis :
. Nmap >= 7.91 . Support Lua activé dans Nmap . Serveur cible exécutant Apache HTTP
-> Technologies sous-jacentes expliquées :
. Lua : Langage de script léger que NSE utilise pour l'automatisation. . Nmap Scripting Engine (NSE) : Permet d'écrire des scripts personnalisés pour scanner et détecter les vulnérabilités. . Requêtes HTTP : Le script envoie des requêtes HTTP au serveur et vérifie les réponses. . Attaque Path Traversal : Tente de sortir des répertoires web et de lire les fichiers système en manipulant les chemins (séquences ../).
Auteur : CHARANVOONNA
Références ::
CVE-2021-41773 Details : https://cve.mitre.org/cgi-bin/cvename.cgi?name=CVE-2021-41773
Nmap NSE Documentation : https://nmap.org/book/nse.html