
Python 스크립트로 Apache HTTP Server의 CVE-2024-41713 디렉터리 트래버설을 탐지하며, 검증을 위한 응답 스니펫을 제공합니다. 교육 및 승인된 테스트 용도로만 사용하십시오.
이 저장소에는 Apache HTTP Server에서 CVE-2024-41713 취약점의 존재를 탐지하는 Python 스크립트가 포함되어 있습니다. CVE-2024-41713은 디렉터리 트래버설 취약점으로, 인증되지 않은 공격자가 취약한 서버의 제한된 리소스에 접근할 수 있게 합니다.
이 취약점은 사용자가 제공한 경로의 부적절한 검증으로 인해 발생합니다. 공격자는 악의적인 요청을 구성하여 디렉터리를 탐색하고 민감한 파일이나 백엔드 서비스에 접근함으로써 이를 악용할 수 있습니다.
영향:
악용될 경우, 이 취약점은 무단 접근, 정보 공개 또는 잠재적인 권한 상승으로 이어질 수 있습니다.
requests 라이브러리: pip를 통해 설치하세요:
pip install requests
저장소를 클론합니다:
git clone https://github.com/your-username/CVE-2024-41713.git
cd CVE-2024-41713
스크립트를 실행합니다:
python3 cve-2024-41713-scanner.py
프롬프트가 표시되면 대상 URL을 입력합니다. 스크립트는 특정 페이로드를 사용하여 취약점을 테스트합니다.
Enter the target URL (e.g., http://example.com): http://vulnerable-site.com
Scanning http://vulnerable-site.com for CVE-2024-41713...
[!] Vulnerability Found:
Response Length: 1234
Response Snippet:
<ServiceList>
<Service>
<Name>ExampleService</Name>
<Endpoint>http://example.com</Endpoint>
</Service>
</ServiceList>
이 도구는 교육 목적 및 승인된 테스트 전용으로 제작되었습니다.
적절한 승인 없이 시스템을 테스트하는 것은 비윤리적이며 불법입니다.
저자는 이 도구의 오용에 대해 책임을 지지 않습니다.
도구를 개선하기 위해 이슈를 제출하거나 풀 리퀘스트를 보내 주세요. 모든 기여를 환영합니다!