
cve-2021-41773 और cve-2021-42013 बैच जाँच स्क्रिप्ट
cve-2021-41773 और cve-2021-42013 बैच सत्यापन पायथन स्क्रिप्ट
चलाने का वातावरण: python3
उपयोग: python3 poc.py url.txt
url.txt में जाँचने योग्य url रखें, जिनमें कमजोरी है वे success.txt में लिखे जाएँगे
सत्यापन सामग्री बहुत सरल है, get अनुरोध cgi-bin/.%2e/.%2e/.%2e/.%2e/.%2e/.%2e/.%2e/.%2e/.%2e/etc/passwd भेजता है, लेकिन मैंने requests का उपयोग करके पैकेट भेजा तो काम नहीं किया, पैकेट कैप्चर करने पर पता चला कि %2e स्वतः . में डिकोड हो जाता है, इसलिए urllib का उपयोग करके पैकेट भेजा, कोई समस्या नहीं मिली, स्थानीय परीक्षण सफल।