
CVE-2021-41773 Apache
यह रिपॉज़िटरी Apache HTTP सर्वर की पाथ ट्रैवर्सल भेद्यता के लिए एक Python-आधारित प्रूफ-ऑफ-कॉन्सेप्ट एक्सप्लॉइट है, जिसे CVE-2021-41773 के रूप में पहचाना गया है। यह स्क्रिप्ट सुरक्षा अनुसंधान, रक्षात्मक परीक्षण और भेद्य प्रणालियों के अधिकृत मूल्यांकन के लिए डिज़ाइन की गई है।
CVE-2021-41773 एक पाथ ट्रैवर्सल भेद्यता है जो Apache HTTP सर्वर संस्करण 2.4.49 और संबंधित कॉन्फ़िगरेशन को प्रभावित करती है, जहाँ सर्वर कुछ CGI अनुरोध पथों में एन्कोडेड ट्रैवर्सल अनुक्रमों को अनुचित तरीके से संभालता है। यह प्रोजेक्ट एक बुनियादी PoC कार्यान्वयन प्रदान करता है जिसका उपयोग एक्सपोज़र की पुष्टि करने और भेद्य लक्ष्य के साथ इंटरैक्ट करने के लिए किया जा सकता है।
यह रिपॉज़िटरी निम्नलिखित के लिए है:
इस परियोजना के लिए Python 3 और निम्नलिखित निर्भरता आवश्यक है:
निर्भरताएँ इस प्रकार स्थापित करें:
python -m venv .venv
source .venv/bin/activate
pip install -r requirements.txt

स्क्रिप्ट को किसी लक्ष्य होस्ट या IP पते के साथ चलाएँ।
python3 exploit.py -t 192.168.1.100 -v
python3 exploit.py -t 192.168.1.100 -c "whoami"
python3 exploit.py -t 192.168.1.100
स्क्रिप्ट निम्नलिखित मोड का समर्थन करती है:
यह परियोजना केवल शैक्षिक और अधिकृत सुरक्षा अनुसंधान उद्देश्यों के लिए प्रदान की गई है। लेखक इस सॉफ़्टवेयर के साथ किए गए किसी भी दुरुपयोग, अनधिकृत पहुँच या अवैध गतिविधि के लिए ज़िम्मेदार नहीं है। यह सुनिश्चित करना कि आपका उपयोग सभी लागू कानूनों, विनियमों और नीतियों का अनुपालन करता है, पूरी तरह से आपकी ज़िम्मेदारी है।
स्क्रीनशॉट और सहायक साक्ष्य को आवश्यकतानुसार images निर्देशिका में रखा जा सकता है।
CVE-2021-41773 से संबंधित अनुसंधान और प्रदर्शन उद्देश्यों के लिए विकसित किया गया।