
cve-2021-41773 즉 cve-2021-42013 배치 탐지 스크립트
cve-2021-41773 및 cve-2021-42013 일괄 검증 python 스크립트
실행 환경: python3
사용법: python3 poc.py url.txt
url.txt에 검사할 URL을 넣습니다. 취약점이 존재하는 URL은 success.txt에 기록됩니다.
검증 내용은 매우 간단합니다. GET 요청으로 cgi-bin/.%2e/.%2e/.%2e/.%2e/.%2e/.%2e/.%2e/.%2e/.%2e/etc/passwd를 보내면 됩니다. 그런데 requests로 패킷을 보내 보니 작동하지 않았습니다. 패킷 캡처 결과 %2e가 자동으로 .로 디코딩되는 것을 발견했습니다. 그래서 urllib로 패킷을 보냈더니 문제가 없었고, 로컬 테스트에 성공했습니다.