
Un simple outil de preuve de concept en Python pour vérifier la vulnérabilité de traversée de chemin Apache (CVE-2021-41773). Détecte les versions de serveur vulnérables et vérifie l'exploitation en sondant les fichiers sensibles. Conçu pour apprendre l'analyse des CVE, pas pour l'exploitation de masse.
Le Vérificateur CVE-2021-41773 est un outil CLI basé sur Python qui vérifie si un serveur web cible est vulnérable à la vulnérabilité de traversée de chemin Apache affectant Apache HTTP Server 2.4.49.
Il est conçu comme une preuve de concept axée sur l'apprentissage pour comprendre comment les CVE sont identifiées et validées.
CVE-2021-41773 est une vulnérabilité de traversée de chemin dans Apache HTTP Server version 2.4.49 qui permet aux attaquants d'accéder à des fichiers en dehors de la racine web sous certaines configurations.
Cet outil effectue une vérification de base en :
/etc/passwdL'outil envoie une requête HTTP à l'URL cible et lit l'en-tête de réponse Server.
Si le serveur indique la version Apache 2.4.49 :
Si la version ne correspond pas, l'analyse se termine prématurément.
Exécutez le vérificateur exactement comme ceci
python cve_check.py
Exemple
python cve_check.py http://example.com
L'outil effectuera automatiquement la vérification de version et le sondage de vulnérabilité.
L'outil rapporte :
Les résultats possibles incluent :
Installez les dépendances si nécessaire
pip install requests
Comprendre les CVE signifie comprendre à la fois la logique de versionnage et d'exploitation.
Cet outil aide à relier ces deux éléments de manière simple et pratique.