
Apache HTTP 서버 경로 탐색 취약점(CVE-2021-41773)을 탐지하기 위해 조작된 요청을 보내고 응답을 분석하여 파일 노출 여부를 확인하는 Nmap NSE 스크립트입니다.
이 NSE 스크립트는 Apache HTTP 서버가 경로 탐색(Path Traversal) 취약점(CVE-2021-41773)에 취약한지 확인합니다.
취약한 서버는 공격자가 로그인하지 않고도 접근해서는 안 되는 파일에 접근할 수 있게 합니다.
스크립트 시작
대상 확인
특수 요청 전송
../../etc/passwd와 같은 조작된 경로로 HTTP 요청을 전송합니다.응답 분석
보고
-> 다음과 같이 Nmap으로 스크립트를 실행합니다:
**nmap -p80 --script http-vuln-cve2021-41773
-> 예제 출력:
PORT STATE SERVICE 80/tcp open http | http-vuln-cve2021-41773: | VULNERABLE: | Apache Path Traversal | State: VULNERABLE | CVE: CVE-2021-41773
-> 요구 사항 :
. Nmap >= 7.91 . Nmap에서 Lua 지원 활성화됨 . 대상 서버가 Apache HTTP를 실행 중
-> 백엔드 기술 설명 :
. Lua: NSE가 자동화에 사용하는 경량 스크립트 언어. . Nmap 스크립팅 엔진(NSE): 취약점을 스캔하고 탐지하기 위해 사용자 정의 스크립트를 작성할 수 있게 함. . HTTP 요청: 스크립트가 서버에 HTTP 요청을 전송하고 응답을 확인함. . 경로 탐색 공격(Path Traversal Attack): 파일 경로(../ 시퀀스)를 조작하여 웹 디렉터리를 벗어나 시스템 파일을 읽으려 시도함.
저자: CHARANVOONNA
참고 자료::
CVE-2021-41773 세부 정보 : https://cve.mitre.org/cgi-bin/cvename.cgi?name=CVE-2021-41773
Nmap NSE 문서 : https://nmap.org/book/nse.html