
CVE-2021-41773 Apache
このリポジトリには、CVE-2021-41773 として識別される Apache HTTP Server のパストラバーサル(パス横断)脆弱性に対する Python ベースの概念実証(PoC)エクスプロイトが含まれています。このスクリプトは、セキュリティ研究、防御的テスト、および脆弱なシステムに対する許可を得た評価を目的として設計されています。
CVE-2021-41773 は、Apache HTTP Server バージョン 2.4.49 および関連する構成に影響を与えるパストラバーサル脆弱性であり、特定の CGI リクエストパスにおいてサーバーがエンコードされたトラバーサルシーケンスを誤って処理します。このプロジェクトは、露出の確認と脆弱なターゲットとの対話に使用できる基本的な PoC 実装を提供します。
このリポジトリの目的は次のとおりです:
このプロジェクトには Python 3 と次の依存関係が必要です:
依存関係は次のコマンドでインストールします:
python -m venv .venv
source .venv/bin/activate
pip install -r requirements.txt

ターゲットのホストまたは IP アドレスを指定してスクリプトを実行します。
python3 exploit.py -t 192.168.1.100 -v
python3 exploit.py -t 192.168.1.100 -c "whoami"
python3 exploit.py -t 192.168.1.100
このスクリプトは次のモードをサポートしています:
このプロジェクトは、教育および許可を得たセキュリティ研究のみを目的として提供されています。著者は、本ソフトウェアを用いて行われたいかなる誤用、不正アクセス、または違法行為についても責任を負いません。利用者は、自身の利用が該当するすべての法律、規制、およびポリシーに準拠していることを確認する単独の責任を負います。
スクリーンショットや補助的な証拠資料は、必要に応じて images ディレクトリに配置できます。
CVE-2021-41773 に関連する研究およびデモンストレーション目的で開発されました。