Skip to content
KitploitKITPLOIT
StrumentiBlog
Invia
StrumentiBlog
Invia

Strumenti di Hacking, PenTest e Cybersecurity per il tuo Arsenale di Sicurezza!

Kitploit è una directory di strumenti di hacking, cybersecurity e pentesting. Scopri gli ultimi aggiornamenti dei progetti per trovare vulnerabilità, analizzare sistemi, automatizzare i test e rafforzare la tua sicurezza.

··Feed·Contatto·Privacy·© 2026 Kitploit

Directory degli strumenti

Categorie

Vedi tutte le categorie
Loading categories
cve-2021-41773-checker — Un semplice strumento Python di prova di concetto per verificare la vulnerabilità di path traversal di Apache (CVE-2021-41773). Rileva le versioni vulnerabili del server e verifica lo sfruttamento sondando file sensibili. Creato per imparare l'analisi delle CVE, non per lo sfruttamento di massa. | Kitploit
Strumenti/GitHubGitHub/sudo0xksh/cve-2021-41773-checker
Analisi delle VulnerabilitàExploitSicurezza WebPenetration TestingApprendimento e Formazione
GitHubsudo0xksh/cve-2021-41773-checker

cve-2021-41773-checker

Vedi Repository

Più Popolari

Vedi tutti →

Scopri gli strumenti più utilizzati dalla nostra community.

Esplora tutti gli strumenti

Sfoglia la nostra collezione di strumenti

Vedi tutti gli strumenti →

Informazioni

Un semplice strumento Python di prova di concetto per verificare la vulnerabilità di path traversal di Apache (CVE-2021-41773). Rileva le versioni vulnerabili del server e verifica lo sfruttamento sondando file sensibili. Creato per imparare l'analisi delle CVE, non per lo sfruttamento di massa.

7 mesi faNon ancora revisionato
Condividi

🛑 CVE-2021-41773 Verificatore

CVE-2021-41773 Verificatore è uno strumento CLI basato su Python che controlla se un server web di destinazione è vulnerabile alla vulnerabilità di path traversal di Apache che colpisce Apache HTTP Server 2.4.49.

È progettato come un proof of concept a scopo didattico per comprendere come vengono identificate e validate le CVE.


Panoramica

CVE-2021-41773 è una vulnerabilità di path traversal in Apache HTTP Server versione 2.4.49 che consente agli aggressori di accedere a file al di fuori della root web in determinate configurazioni.

Questo strumento esegue un controllo di base:

  • Ispezionando l'intestazione del server
  • Verificando la versione vulnerabile di Apache
  • Inviando un probe di traversal controllato
  • Controllando la risposta per la divulgazione di file sensibili

Caratteristiche

  • Recupera e analizza le intestazioni delle risposte HTTP
  • Rileva la versione vulnerabile di Apache (2.4.49)
  • Invia un payload di traversal noto
  • Controlla la divulgazione di /etc/passwd
  • Output chiaro e leggibile
  • Leggero e facile da capire

Come Funziona

Lo strumento invia una richiesta HTTP all'URL di destinazione e legge l'intestazione Server nella risposta.

Se il server segnala Apache versione 2.4.49:

  • Un payload di path traversal noto viene aggiunto all'URL
  • La risposta del server viene controllata per contenuti di file sensibili
  • I risultati vengono riportati chiaramente

Se la versione non corrisponde, la scansione termina anticipatamente.


Utilizzo

Esegui il verificatore esattamente in questo modo
python cve_check.py

Esempio
python cve_check.py http://example.com

Lo strumento eseguirà automaticamente il controllo della versione e il probing della vulnerabilità.


Output

Lo strumento riporta:

  • L'intestazione del server rilevata
  • Se la versione di Apache è vulnerabile
  • Se il path traversal è stato confermato con successo

I possibili risultati includono:

  • Versione non corrispondente (non vulnerabile)
  • Versione vulnerabile rilevata
  • Path traversal confermato o non confermato

Requisiti

  • Python 3.x
  • libreria requests

Installa le dipendenze se necessario
pip install requests


Note

  • Questo strumento controlla solo la CVE-2021-41773
  • Il rilevamento della versione si basa sull'intestazione e potrebbe essere inaffidabile se le intestazioni sono mascherate
  • Inteso rigorosamente per scopi didattici e test autorizzati
  • Non utilizzare contro sistemi senza autorizzazione

Considerazioni Finali

Comprendere le CVE significa comprendere sia la logica delle versioni che quella dello sfruttamento.

Questo strumento aiuta a collegare questi due aspetti in modo semplice e pratico.

Scarica lo strumento