
Script NSE di Nmap per rilevare la vulnerabilità di path traversal nel server HTTP Apache (CVE-2021-41773) inviando richieste appositamente costruite e analizzando le risposte per la divulgazione di file.
Questo script NSE verifica se un server HTTP Apache è vulnerabile alla vulnerabilità Path Traversal (CVE-2021-41773).
Un server vulnerabile permette agli aggressori di accedere a file a cui non dovrebbero avere accesso, senza autenticazione.
Avvio dello script
Verifica del target
Invio di richieste speciali
../../etc/passwd.Analisi della risposta
Segnalazione
-> Esegui lo script con Nmap in questo modo:
**nmap -p80 --script http-vuln-cve2021-41773
-> Esempio di output:
PORT STATE SERVICE 80/tcp open http | http-vuln-cve2021-41773: | VULNERABLE: | Apache Path Traversal | State: VULNERABLE | CVE: CVE-2021-41773
-> Requisiti :
. Nmap >= 7.91 . Supporto Lua abilitato in Nmap . Server target che esegue Apache HTTP
-> Tecnologia di backend spiegata :
. Lua: Linguaggio di scripting leggero che NSE utilizza per l'automazione. . Nmap Scripting Engine (NSE): Permette di scrivere script personalizzati per scansionare e rilevare vulnerabilità. . Richieste HTTP: Lo script invia richieste HTTP al server e ne controlla le risposte. . Attacco Path Traversal: Tenta di uscire dalle directory web e leggere file di sistema manipolando i percorsi (sequenze ../).
Autore: CHARANVOONNA
Riferimenti::
Dettagli CVE-2021-41773 : https://cve.mitre.org/cgi-bin/cvename.cgi?name=CVE-2021-41773
Documentazione Nmap NSE : https://nmap.org/book/nse.html