Skip to content
KitploitKITPLOIT
ツールブログ
提出
ツールブログ
提出

ハッキング、侵入テスト、サイバーセキュリティツールをあなたのセキュリティアーセナルに!

Kitploitはハッキング、サイバーセキュリティ、ペネトレーションテストのツールディレクトリです。最新のプロジェクトアップデートを見つけて、脆弱性の発見、システム分析、テストの自動化、セキュリティの強化を行いましょう。

··フィード·お問い合わせ·プライバシー·© 2026 Kitploit

ツールディレクトリ

カテゴリ

すべてのカテゴリを見る
Loading categories
CVE-2021-41773 — Apache HTTP Serverのパストラバーサル脆弱性(CVE-2021-41773)を検出するNmap NSEスクリプト。細工されたリクエストを送信し、ファイル開示の有無をレスポンスから分析します。 | Kitploit
ツール/GitHubGitHub/charanvoonna/cve-2021-41773
偵察脆弱性スキャナーエクスプロイトウェブアプリケーション悪用情報収集ペネトレーションテスト
GitHubcharanvoonna/cve-2021-41773

CVE-2021-41773

Apache HTTP Serverのパストラバーサル脆弱性(CVE-2021-41773)を検出するNmap NSEスクリプト。細工されたリクエストを送信し、ファイル開示の有無をレスポンスから分析します。

リポジトリを見る
111年前未レビュー

人気

すべて見る →

コミュニティで最も使われているツールを見つけましょう。

すべてのツールを探索

ツールコレクションを閲覧

すべてのツールを見る →
共有

HTTP Apache パストラバーサル NSE スクリプト (CVE-2021-41773)

説明

この NSE スクリプトは、Apache HTTP サーバーが パストラバーサル の脆弱性 (CVE-2021-41773) に対して脆弱かどうかをチェックします。
脆弱なサーバーでは、攻撃者がログインなしで本来アクセスできないファイルにアクセスできてしまいます。


動作の仕組み :

  1. スクリプトの起動

    • コマンドを実行すると、Nmap がスクリプトを読み込みます。
    • NSE が使用するスクリプト言語である Lua が、スクリプト内のコードを実行します。
  2. ターゲットの確認

    • スクリプトは最初に、指定されたポート (通常は 80) でターゲットサーバーが Apache を実行しているかどうかを確認します。
  3. 特殊なリクエストの送信

    • スクリプトは ../../etc/passwd のような細工されたパスを含む HTTP リクエストを送信します。
    • これにより、サーバーを欺いて制限されたファイルを開示させようとします。
  4. レスポンスの分析

    • サーバーのレスポンスが分析されます。
    • サーバーがファイルの内容を返した場合、スクリプトはそれを脆弱として検出します。
  5. レポート

    • 脆弱な場合、スクリプトは以下を出力します:
      • 脆弱性の種類
      • リスクレベル
      • 悪用可能なファイル
    • 安全な場合は、脆弱ではないと報告します。

使用方法

-> 次のように Nmap でスクリプトを実行します:

**nmap -p80 --script http-vuln-cve2021-41773

-> 出力例:

PORT STATE SERVICE 80/tcp open http | http-vuln-cve2021-41773: | VULNERABLE: | Apache Path Traversal | State: VULNERABLE | CVE: CVE-2021-41773

-> 要件 :

. Nmap >= 7.91 . Nmap で Lua サポートが有効であること . ターゲットサーバーが Apache HTTP を実行していること

-> バックエンド技術の解説 :

. Lua: NSE が自動化に使用する軽量スクリプト言語。 . Nmap Scripting Engine (NSE): 脆弱性をスキャンおよび検出するカスタムスクリプトを作成できる。 . HTTP リクエスト: スクリプトがサーバーに HTTP リクエストを送信し、レスポンスをチェックする。 . パストラバーサル攻撃: ファイルパス (../ シーケンス) を操作して Web ディレクトリの外へ出ようとし、システムファイルを読み取ろうとする。

作者: CHARANVOONNA

参考文献::

CVE-2021-41773 の詳細 : https://cve.mitre.org/cgi-bin/cvename.cgi?name=CVE-2021-41773

Nmap NSE ドキュメント : https://nmap.org/book/nse.html


ツールをダウンロード