
CVE-2021-41773 Checker は、対象の Web サーバーが Apache HTTP Server 2.4.49 に影響する Apache パストラバーサル脆弱性に対して脆弱かどうかをチェックする Python ベースの CLI ツールです。
CVE がどのように特定・検証されるかを理解するための、学習に焦点を当てた概念実証として設計されています。
CVE-2021-41773 は Apache HTTP Server バージョン 2.4.49 に存在するパストラバーサル脆弱性で、特定の構成下で攻撃者が Web ルート外のファイルにアクセスできるようにするものです。
このツールは以下の基本チェックを実行します:
/etc/passwd の開示チェックこのツールは対象 URL に HTTP リクエストを送信し、Server レスポンスヘッダーを読み取ります。
サーバーが Apache バージョン 2.4.49 を報告した場合:
バージョンが一致しない場合、スキャンは早期に終了します。
チェッカーを次のように実行します
python cve_check.py
例 python cve_check.py
ツールはバージョンチェックと脆弱性プロービングを自動的に実行します。
ツールは以下を報告します:
考えられる結果は次のとおりです:
必要に応じて依存関係をインストールします
pip install requests
CVE を理解することは、バージョニングと悪用ロジックの両方を理解することを意味します。
このツールは、その 2 つをシンプルかつ実用的な方法で結び付けるのに役立ちます。