Skip to content
KitploitKITPLOIT
OutilsBlog
Soumettre
OutilsBlog
Soumettre

Outils de Hacking, PenTest et Cybersécurité pour votre Arsenal de Sécurité !

Kitploit est un répertoire d'outils de hacking, de cybersécurité et de pentesting. Découvrez les dernières mises à jour des projets pour trouver des vulnérabilités, analyser des systèmes, automatiser les tests et renforcer votre sécurité.

··Flux·Contact·Confidentialité·© 2026 Kitploit

Répertoire d'outils

Catégories

Voir toutes les catégories
Loading categories
cve-2021-41773-checker — Un simple outil de preuve de concept en Python pour vérifier la vulnérabilité de traversée de chemin Apache (CVE-2021-41773). Détecte les versions de serveur vulnérables et vérifie l'exploitation en sondant les fichiers sensibles. Conçu pour apprendre l'analyse des CVE, pas pour l'exploitation de masse. | Kitploit
Outils/GitHubGitHub/sudo0xksh/cve-2021-41773-checker
Analyse des VulnérabilitésExploitationSécurité WebTests d'IntrusionApprentissage et Éducation
GitHubsudo0xksh/cve-2021-41773-checker

cve-2021-41773-checker

Voir le dépôt
1il y a 7 moisPas encore vérifié

Populaires

Voir tout →

Découvrez les outils les plus utilisés par notre communauté.

Explorer tous les outils

Parcourez notre collection d'outils

Voir tous les outils →

À propos

Un simple outil de preuve de concept en Python pour vérifier la vulnérabilité de traversée de chemin Apache (CVE-2021-41773). Détecte les versions de serveur vulnérables et vérifie l'exploitation en sondant les fichiers sensibles. Conçu pour apprendre l'analyse des CVE, pas pour l'exploitation de masse.

Partager

🛑 Vérificateur CVE-2021-41773

Le Vérificateur CVE-2021-41773 est un outil CLI basé sur Python qui vérifie si un serveur web cible est vulnérable à la vulnérabilité de traversée de chemin Apache affectant Apache HTTP Server 2.4.49.

Il est conçu comme une preuve de concept axée sur l'apprentissage pour comprendre comment les CVE sont identifiées et validées.


Aperçu

CVE-2021-41773 est une vulnérabilité de traversée de chemin dans Apache HTTP Server version 2.4.49 qui permet aux attaquants d'accéder à des fichiers en dehors de la racine web sous certaines configurations.

Cet outil effectue une vérification de base en :

  • Inspectant l'en-tête du serveur
  • Vérifiant la version vulnérable d'Apache
  • Envoyant une sonde de traversée contrôlée
  • Vérifiant la réponse pour la divulgation de fichiers sensibles

Fonctionnalités

  • Récupère et analyse les en-têtes de réponse HTTP
  • Détecte la version vulnérable d'Apache (2.4.49)
  • Envoie une charge utile de traversée connue
  • Vérifie la divulgation de /etc/passwd
  • Sortie claire et lisible
  • Léger et facile à comprendre

Comment ça fonctionne

L'outil envoie une requête HTTP à l'URL cible et lit l'en-tête de réponse Server.

Si le serveur indique la version Apache 2.4.49 :

  • Une charge utile de traversée de chemin connue est ajoutée à l'URL
  • La réponse du serveur est vérifiée pour le contenu de fichier sensible
  • Les résultats sont rapportés clairement

Si la version ne correspond pas, l'analyse se termine prématurément.


Utilisation

Exécutez le vérificateur exactement comme ceci
python cve_check.py

Exemple
python cve_check.py http://example.com

L'outil effectuera automatiquement la vérification de version et le sondage de vulnérabilité.


Sortie

L'outil rapporte :

  • En-tête du serveur détecté
  • Si la version Apache est vulnérable
  • Si la traversée de chemin a été confirmée avec succès

Les résultats possibles incluent :

  • Non-concordance de version (non vulnérable)
  • Version vulnérable détectée
  • Traversée de chemin confirmée ou non confirmée

Prérequis

  • Python 3.x
  • bibliothèque requests

Installez les dépendances si nécessaire
pip install requests


Remarques

  • Cet outil vérifie uniquement CVE-2021-41773
  • La détection de version est basée sur l'en-tête et peut être peu fiable si les en-têtes sont masqués
  • Destiné strictement à l'apprentissage et aux tests autorisés
  • Ne pas utiliser contre des systèmes sans autorisation

Réflexions finales

Comprendre les CVE signifie comprendre à la fois la logique de versionnage et d'exploitation.

Cet outil aide à relier ces deux éléments de manière simple et pratique.

Télécharger l’outil