Skip to content
KitploitKITPLOIT
StrumentiBlog
Invia
StrumentiBlog
Invia

Strumenti di Hacking, PenTest e Cybersecurity per il tuo Arsenale di Sicurezza!

Kitploit è una directory di strumenti di hacking, cybersecurity e pentesting. Scopri gli ultimi aggiornamenti dei progetti per trovare vulnerabilità, analizzare sistemi, automatizzare i test e rafforzare la tua sicurezza.

··Feed·Contatto·Privacy·© 2026 Kitploit

Directory degli strumenti

Categorie

Vedi tutte le categorie
Loading categories
CVE-2021-41773 — Script NSE di Nmap per rilevare la vulnerabilità di path traversal nel server HTTP Apache (CVE-2021-41773) inviando richieste appositamente costruite e analizzando le risposte per la divulgazione di file. | Kitploit
Strumenti/GitHubGitHub/charanvoonna/cve-2021-41773
RicognizioneScanner di VulnerabilitàExploitSfruttamento di Applicazioni WebRaccolta InformazioniPenetration Testing
GitHubcharanvoonna/cve-2021-41773

CVE-2021-41773

Script NSE di Nmap per rilevare la vulnerabilità di path traversal nel server HTTP Apache (CVE-2021-41773) inviando richieste appositamente costruite e analizzando le risposte per la divulgazione di file.

Vedi Repository
10 anni faNon ancora revisionato

Più Popolari

Vedi tutti →

Scopri gli strumenti più utilizzati dalla nostra community.

Esplora tutti gli strumenti

Sfoglia la nostra collezione di strumenti

Vedi tutti gli strumenti →
Condividi

Script NSE per Path Traversal in HTTP Apache (CVE-2021-41773)

Descrizione

Questo script NSE verifica se un server HTTP Apache è vulnerabile alla vulnerabilità Path Traversal (CVE-2021-41773).
Un server vulnerabile permette agli aggressori di accedere a file a cui non dovrebbero avere accesso, senza autenticazione.


Come funziona :

  1. Avvio dello script

    • Nmap carica lo script quando esegui il comando.
    • Lua, il linguaggio di scripting usato da NSE, esegue il codice all'interno dello script.
  2. Verifica del target

    • Lo script verifica innanzitutto se il server target sta eseguendo Apache sulla porta specificata (di solito 80).
  3. Invio di richieste speciali

    • Lo script invia richieste HTTP con percorsi creati ad arte come ../../etc/passwd.
    • Questo tenta di ingannare il server per fargli rivelare file riservati.
  4. Analisi della risposta

    • Viene analizzata la risposta del server.
    • Se il server restituisce il contenuto del file, lo script lo rileva come vulnerabile.
  5. Segnalazione

    • Se vulnerabile, lo script restituisce:
      • Tipo di vulnerabilità
      • Livello di rischio
      • File sfruttabili
    • Se sicuro, segnala non vulnerabile.

Utilizzo

-> Esegui lo script con Nmap in questo modo:

**nmap -p80 --script http-vuln-cve2021-41773

-> Esempio di output:

PORT STATE SERVICE 80/tcp open http | http-vuln-cve2021-41773: | VULNERABLE: | Apache Path Traversal | State: VULNERABLE | CVE: CVE-2021-41773

-> Requisiti :

. Nmap >= 7.91 . Supporto Lua abilitato in Nmap . Server target che esegue Apache HTTP

-> Tecnologia di backend spiegata :

. Lua: Linguaggio di scripting leggero che NSE utilizza per l'automazione. . Nmap Scripting Engine (NSE): Permette di scrivere script personalizzati per scansionare e rilevare vulnerabilità. . Richieste HTTP: Lo script invia richieste HTTP al server e ne controlla le risposte. . Attacco Path Traversal: Tenta di uscire dalle directory web e leggere file di sistema manipolando i percorsi (sequenze ../).

Autore: CHARANVOONNA

Riferimenti::

Dettagli CVE-2021-41773 : https://cve.mitre.org/cgi-bin/cvename.cgi?name=CVE-2021-41773

Documentazione Nmap NSE : https://nmap.org/book/nse.html


Scarica lo strumento