Skip to content
KitploitKITPLOIT
ツールブログ
提出
ツールブログ
提出

ハッキング、侵入テスト、サイバーセキュリティツールをあなたのセキュリティアーセナルに!

Kitploitはハッキング、サイバーセキュリティ、ペネトレーションテストのツールディレクトリです。最新のプロジェクトアップデートを見つけて、脆弱性の発見、システム分析、テストの自動化、セキュリティの強化を行いましょう。

··フィード·お問い合わせ·プライバシー·© 2026 Kitploit

ツールディレクトリ

カテゴリ

すべてのカテゴリを見る
Loading categories
cve-2021-41773-checker — Apacheのパストラバーサル脆弱性(CVE-2021-41773)を確認するためのシンプルなPython proof-of-conceptツールです。 脆弱なサーバーバージョンを検出し、機密ファイルへのプロービングにより悪用可能性を検証します。 大量悪用ではなく、CVE分析の学習用に作られています。 | Kitploit
ツール/GitHubGitHub/sudo0xksh/cve-2021-41773-checker
脆弱性分析エクスプロイトウェブセキュリティペネトレーションテスト学習と教育
GitHubsudo0xksh/cve-2021-41773-checker

cve-2021-41773-checker

Apacheのパストラバーサル脆弱性(CVE-2021-41773)を確認するためのシンプルなPython proof-of-conceptツールです。 脆弱なサーバーバージョンを検出し、機密ファイルへのプロービングにより悪用可能性を検証します。 大量悪用ではなく、CVE分析の学習用に作られています。

リポジトリを見る

人気

すべて見る →

コミュニティで最も使われているツールを見つけましょう。

すべてのツールを探索

ツールコレクションを閲覧

すべてのツールを見る →
17ヶ月前未レビュー
共有

🛑 CVE-2021-41773 Checker

CVE-2021-41773 Checker は、対象の Web サーバーが Apache HTTP Server 2.4.49 に影響する Apache パストラバーサル脆弱性に対して脆弱かどうかをチェックする Python ベースの CLI ツールです。

CVE がどのように特定・検証されるかを理解するための、学習に焦点を当てた概念実証として設計されています。


概要

CVE-2021-41773 は Apache HTTP Server バージョン 2.4.49 に存在するパストラバーサル脆弱性で、特定の構成下で攻撃者が Web ルート外のファイルにアクセスできるようにするものです。

このツールは以下の基本チェックを実行します:

  • サーバーヘッダーの検査
  • 脆弱な Apache バージョンの確認
  • 制御されたトラバーサルプローブの送信
  • 機密ファイル開示のレスポンス確認

特徴

  • HTTP レスポンスヘッダーの取得・分析
  • 脆弱な Apache バージョン (2.4.49) の検出
  • 既知のトラバーサルペイロードの送信
  • /etc/passwd の開示チェック
  • 明確で読みやすい出力
  • 軽量で分かりやすい

仕組み

このツールは対象 URL に HTTP リクエストを送信し、Server レスポンスヘッダーを読み取ります。

サーバーが Apache バージョン 2.4.49 を報告した場合:

  • 既知のパストラバーサルペイロードが URL に追加されます
  • サーバーレスポンスが機密ファイルの内容を含むかチェックされます
  • 結果が明確に報告されます

バージョンが一致しない場合、スキャンは早期に終了します。


使い方

チェッカーを次のように実行します
python cve_check.py

例 python cve_check.py


http://example.com

ツールはバージョンチェックと脆弱性プロービングを自動的に実行します。


出力

ツールは以下を報告します:

  • 検出されたサーバーヘッダー
  • Apache バージョンが脆弱かどうか
  • パストラバーサルが正常に確認されたかどうか

考えられる結果は次のとおりです:

  • バージョン不一致 (脆弱ではない)
  • 脆弱なバージョンが検出された
  • パストラバーサル確認済みまたは未確認

必要条件

  • Python 3.x
  • requests ライブラリ

必要に応じて依存関係をインストールします
pip install requests


注意事項

  • このツールは CVE-2021-41773 のみをチェックします
  • バージョン検出はヘッダーベースであり、ヘッダーが隠蔽されている場合は信頼できない可能性があります
  • 学習目的および許可を得たテスト専用です
  • 許可なくシステムに対して使用しないでください

最後に

CVE を理解することは、バージョニングと悪用ロジックの両方を理解することを意味します。

このツールは、その 2 つをシンプルかつ実用的な方法で結び付けるのに役立ちます。

ツールをダウンロード