
Python स्क्रिप्ट जो Apache HTTP Server में CVE-2024-41713 डायरेक्टरी ट्रैवर्सल का पता लगाती है, सत्यापन के लिए प्रतिक्रिया स्निपेट प्रदान करती है। केवल शैक्षिक और अधिकृत परीक्षण के लिए।
इस रिपॉजिटरी में Apache HTTP Server में CVE-2024-41713 भेद्यता की उपस्थिति का पता लगाने के लिए एक Python स्क्रिप्ट शामिल है। CVE-2024-41713 एक डायरेक्टरी ट्रैवर्सल भेद्यता है जो अनधिकृत हमलावरों को कमजोर सर्वरों पर प्रतिबंधित संसाधनों तक पहुंचने की अनुमति देती है।
यह भेद्यता उपयोगकर्ता द्वारा प्रदान किए गए पथों के अनुचित सैनिटाइजेशन के कारण उत्पन्न होती है। एक हमलावर डायरेक्टरी ट्रैवर्सल करने और संवेदनशील फाइलों या बैकएंड सेवाओं तक पहुंचने के लिए दुर्भावनापूर्ण अनुरोध बनाकर इसका फायदा उठा सकता है।
प्रभाव:
यदि इसका शोषण किया जाता है, तो यह भेद्यता अनधिकृत पहुंच, सूचना प्रकटीकरण, या संभावित विशेषाधिकार वृद्धि का कारण बन सकती है।
requests लाइब्रेरी: इसे pip के माध्यम से इंस्टॉल करें:
pip install requests
रिपॉजिटरी को क्लोन करें:
git clone https://github.com/your-username/CVE-2024-41713.git
cd CVE-2024-41713
स्क्रिप्ट चलाएं:
python3 cve-2024-41713-scanner.py
संकेत मिलने पर लक्ष्य URL दर्ज करें। स्क्रिप्ट एक विशिष्ट पेलोड का उपयोग करके भेद्यता का परीक्षण करेगी।
Enter the target URL (e.g., http://example.com): http://vulnerable-site.com
Scanning http://vulnerable-site.com for CVE-2024-41713...
[!] Vulnerability Found:
Response Length: 1234
Response Snippet:
<ServiceList>
<Service>
<Name>ExampleService</Name>
<Endpoint>http://example.com</Endpoint>
</Service>
</ServiceList>
यह टूल केवल शैक्षिक उद्देश्यों और अधिकृत परीक्षण के लिए है।
उचित प्राधिकरण के बिना सिस्टम का परीक्षण करना अनैतिक और अवैध है।
इस टूल के किसी भी दुरुपयोग के लिए लेखक जिम्मेदार नहीं है।
टूल को बेहतर बनाने के लिए बेझिझक मुद्दे या पुल रिक्वेस्ट सबमिट करें। सभी योगदानों का स्वागत है!