
Script Python per rilevare il directory traversal CVE-2024-41713 in Apache HTTP Server, fornendo frammenti di risposta per la verifica. Solo per uso educativo e test autorizzati.
Questo repository contiene uno script Python per rilevare la presenza della vulnerabilità CVE-2024-41713 in Apache HTTP Server. CVE-2024-41713 è una vulnerabilità di directory traversal che consente ad attaccanti non autorizzati di accedere a risorse limitate su server vulnerabili.
La vulnerabilità deriva da una sanificazione impropria dei percorsi forniti dall'utente. Un attaccante può sfruttarla creando richieste malevole per attraversare le directory e accedere a file sensibili o servizi backend.
Impatto:
Se sfruttata, questa vulnerabilità può portare ad accesso non autorizzato, divulgazione di informazioni o potenziale escalation dei privilegi.
requests: installala tramite pip:
pip install requests
Clona il repository:
git clone https://github.com/your-username/CVE-2024-41713.git
cd CVE-2024-41713
Esegui lo script:
python3 cve-2024-41713-scanner.py
Inserisci l'URL di destinazione quando richiesto. Lo script testerà la vulnerabilità utilizzando un payload specifico.
Enter the target URL (e.g., http://example.com): http://vulnerable-site.com
Scanning http://vulnerable-site.com for CVE-2024-41713...
[!] Vulnerability Found:
Response Length: 1234
Response Snippet:
<ServiceList>
<Service>
<Name>ExampleService</Name>
<Endpoint>http://example.com</Endpoint>
</Service>
</ServiceList>
Questo strumento è destinato esclusivamente a scopi educativi e test autorizzati.
Testare sistemi senza la dovuta autorizzazione è eticamente scorretto e illegale.
L'autore non è responsabile per qualsiasi uso improprio di questo strumento.
Sentiti libero di inviare issue o pull request per migliorare lo strumento. Tutti i contributi sono benvenuti!