このリポジトリには、Apache HTTP Server における CVE-2024-41713 脆弱性の存在を検出する Python スクリプトが含まれています。CVE-2024-41713 はディレクトリトラバーサル脆弱性であり、認証されていない攻撃者が脆弱なサーバー上の制限されたリソースにアクセスできる可能性があります。
この脆弱性は、ユーザーが指定したパスのサニタイズ処理が不適切であるために発生します。攻撃者は悪意のあるリクエストを作成してディレクトリをトラバースし、機密ファイルやバックエンドサービスにアクセスすることで、この脆弱性を悪用できます。
影響:
悪用された場合、この脆弱性は不正アクセス、情報漏えい、または権限昇格の可能性につながる可能性があります。
requests ライブラリ: pip でインストールします:
pip install requests
リポジトリをクローンします:
git clone https://github.com/your-username/CVE-2024-41713.git
cd CVE-2024-41713
スクリプトを実行します:
python3 cve-2024-41713-scanner.py
プロンプトが表示されたらターゲット URL を入力します。スクリプトは特定のペイロードを使用して脆弱性をテストします。
Enter the target URL (e.g., http://example.com): http://vulnerable-site.com
Scanning http://vulnerable-site.com for CVE-2024-41713...
[!] Vulnerability Found:
Response Length: 1234
Response Snippet:
<ServiceList>
<Service>
<Name>ExampleService</Name>
<Endpoint>http://example.com</Endpoint>
</Service>
</ServiceList>
このツールは教育目的および許可されたテストのみを対象としています。
適切な許可なくシステムをテストすることは非倫理的であり、違法です。
著者はこのツールの誤用について一切の責任を負いません。
ツールを改善するために、issue やプルリクエストを遠慮なく送信してください。すべての貢献を歓迎します!