
cve-2021-41773、すなわち cve-2021-42013 のバッチ検出スクリプト
cve-2021-41773 と cve-2021-42013 のバッチ検証用Pythonスクリプト
実行環境:python3
使い方:python3 poc.py url.txt
url.txt に検証対象のURLを記述し、脆弱性が存在するURLは success.txt に書き込まれます。
検証内容はシンプルで、GETリクエストで cgi-bin/.%2e/.%2e/.%2e/.%2e/.%2e/.%2e/.%2e/.%2e/.%2e/etc/passwd を送信します。しかし、requests ライブラリを使用してパケットを送信しようとしたところ、%2e が自動的に . にデコードされてしまい失敗しました。そのため、urllib を使用してパケットを送信したところ問題なく動作し、ローカルでのテストに成功しました。