
Un semplice strumento Python di prova di concetto per verificare la vulnerabilità di path traversal di Apache (CVE-2021-41773). Rileva le versioni vulnerabili del server e verifica lo sfruttamento sondando file sensibili. Creato per imparare l'analisi delle CVE, non per lo sfruttamento di massa.
CVE-2021-41773 Verificatore è uno strumento CLI basato su Python che controlla se un server web di destinazione è vulnerabile alla vulnerabilità di path traversal di Apache che colpisce Apache HTTP Server 2.4.49.
È progettato come un proof of concept a scopo didattico per comprendere come vengono identificate e validate le CVE.
CVE-2021-41773 è una vulnerabilità di path traversal in Apache HTTP Server versione 2.4.49 che consente agli aggressori di accedere a file al di fuori della root web in determinate configurazioni.
Questo strumento esegue un controllo di base:
/etc/passwdLo strumento invia una richiesta HTTP all'URL di destinazione e legge l'intestazione Server nella risposta.
Se il server segnala Apache versione 2.4.49:
Se la versione non corrisponde, la scansione termina anticipatamente.
Esegui il verificatore esattamente in questo modo
python cve_check.py
Esempio
python cve_check.py http://example.com
Lo strumento eseguirà automaticamente il controllo della versione e il probing della vulnerabilità.
Lo strumento riporta:
I possibili risultati includono:
Installa le dipendenze se necessario
pip install requests
Comprendere le CVE significa comprendere sia la logica delle versioni che quella dello sfruttamento.
Questo strumento aiuta a collegare questi due aspetti in modo semplice e pratico.