
एक सरल Python प्रूफ-ऑफ-कॉन्सेप्ट टूल जो Apache path traversal vulnerability (CVE-2021-41773) की जाँच करता है। संवेदनशील फ़ाइलों की जाँच करके कमजोर सर्वर संस्करणों का पता लगाता है और शोषण की पुष्टि करता है। CVE विश्लेषण सीखने के लिए बनाया गया है, सामूहिक शोषण के लिए नहीं।
CVE-2021-41773 जाँचकर्ता एक Python-आधारित CLI उपकरण है जो जाँचता है कि क्या कोई लक्ष्य वेब सर्वर Apache HTTP सर्वर 2.4.49 को प्रभावित करने वाली Apache पथ ट्रैवर्सल भेद्यता के प्रति संवेदनशील है।
इसे CVE की पहचान और मान्यता को समझने के लिए एक सीखने-केंद्रित प्रूफ ऑफ कॉन्सेप्ट के रूप में डिज़ाइन किया गया है।
CVE-2021-41773 Apache HTTP सर्वर संस्करण 2.4.49 में एक पथ ट्रैवर्सल भेद्यता है, जो हमलावरों को विशिष्ट कॉन्फ़िगरेशन के तहत वेब रूट के बाहर फ़ाइलों तक पहुँचने की अनुमति देती है।
यह उपकरण निम्नलिखित करके एक बुनियादी जाँच करता है:
/etc/passwd प्रकटीकरण की जाँच करता हैउपकरण लक्ष्य URL पर एक HTTP अनुरोध भेजता है और Server प्रतिक्रिया हेडर को पढ़ता है।
यदि सर्वर Apache संस्करण 2.4.49 रिपोर्ट करता है:
यदि संस्करण मेल नहीं खाता, तो स्कैन जल्दी समाप्त हो जाता है।
चेकर को बिल्कुल इस तरह चलाएँ
python cve_check.py
उदाहरण
python cve_check.py http://example.com
उपकरण स्वचालित रूप से संस्करण जाँच और भेद्यता जाँच करेगा।
उपकरण रिपोर्ट करता है:
संभावित परिणामों में शामिल हैं:
यदि आवश्यक हो तो निर्भरताएँ स्थापित करें
pip install requests
CVE को समझने का अर्थ है संस्करण और शोषण तर्क दोनों को समझना।
यह उपकरण इन दोनों भागों को सरल और व्यावहारिक तरीके से जोड़ने में मदद करता है।