Skip to content
KitploitKITPLOIT
OutilsBlog
Soumettre
OutilsBlog
Soumettre

Outils de Hacking, PenTest et Cybersécurité pour votre Arsenal de Sécurité !

Kitploit est un répertoire d'outils de hacking, de cybersécurité et de pentesting. Découvrez les dernières mises à jour des projets pour trouver des vulnérabilités, analyser des systèmes, automatiser les tests et renforcer votre sécurité.

··Flux·Contact·Confidentialité·© 2026 Kitploit

Répertoire d'outils

Catégories

Voir toutes les catégories
Loading categories
CVE-2021-41773 — Script NSE Nmap pour détecter la vulnérabilité de traversée de chemin d'Apache HTTP Server (CVE-2021-41773) en envoyant des requêtes conçues et en analysant les réponses pour la divulgation de fichiers. | Kitploit
Outils/GitHubGitHub/charanvoonna/cve-2021-41773
ReconnaissanceScanners de VulnérabilitésExploitationExploitation d'Applications WebCollecte d'InformationsTests d'Intrusion
GitHubcharanvoonna/cve-2021-41773

CVE-2021-41773

Script NSE Nmap pour détecter la vulnérabilité de traversée de chemin d'Apache HTTP Server (CVE-2021-41773) en envoyant des requêtes conçues et en analysant les réponses pour la divulgation de fichiers.

Voir le dépôt
1il y a 0 ansPas encore vérifié

Populaires

Voir tout →

Découvrez les outils les plus utilisés par notre communauté.

Explorer tous les outils

Parcourez notre collection d'outils

Voir tous les outils →
Partager

Script NSE pour Apache Path Traversal (CVE-2021-41773)

Description

Ce script NSE vérifie si un serveur HTTP Apache est vulnérable à l'attaque Path Traversal (CVE-2021-41773).
Un serveur vulnérable permet aux attaquants d'accéder à des fichiers auxquels ils ne devraient pas avoir accès, sans se connecter.


Comment ça fonctionne :

  1. Démarrage du script

    • Nmap charge le script lorsque vous exécutez la commande.
    • Lua, le langage de script utilisé par NSE, exécute le code à l'intérieur du script.
  2. Vérification de la cible

    • Le script vérifie d'abord si le serveur cible exécute Apache sur le port spécifié (généralement 80).
  3. Envoi de requêtes spéciales

    • Le script envoie des requêtes HTTP avec des chemins manipulés comme ../../etc/passwd.
    • Cela tente de tromper le serveur pour qu'il révèle des fichiers restreints.
  4. Analyse de la réponse

    • La réponse du serveur est analysée.
    • Si le serveur renvoie le contenu du fichier, le script le détecte comme vulnérable.
  5. Rapport

    • Si vulnérable, le script affiche :
      • Type de vulnérabilité
      • Niveau de risque
      • Fichiers exploitables
    • Si sûr, il signale non vulnérable.

Utilisation

-> Exécutez le script avec Nmap comme ceci :

**nmap -p80 --script http-vuln-cve2021-41773

-> Exemple de sortie :

PORT STATE SERVICE 80/tcp open http | http-vuln-cve2021-41773: | VULNERABLE: | Apache Path Traversal | State: VULNERABLE | CVE: CVE-2021-41773

-> Prérequis :

. Nmap >= 7.91 . Support Lua activé dans Nmap . Serveur cible exécutant Apache HTTP

-> Technologies sous-jacentes expliquées :

. Lua : Langage de script léger que NSE utilise pour l'automatisation. . Nmap Scripting Engine (NSE) : Permet d'écrire des scripts personnalisés pour scanner et détecter les vulnérabilités. . Requêtes HTTP : Le script envoie des requêtes HTTP au serveur et vérifie les réponses. . Attaque Path Traversal : Tente de sortir des répertoires web et de lire les fichiers système en manipulant les chemins (séquences ../).

Auteur : CHARANVOONNA

Références ::

CVE-2021-41773 Details : https://cve.mitre.org/cgi-bin/cvename.cgi?name=CVE-2021-41773

Nmap NSE Documentation : https://nmap.org/book/nse.html


Télécharger l’outil