
Apache 경로 탐색 취약점(CVE-2021-41773)을 확인하기 위한 간단한 Python 개념 증명 도구입니다. 취약한 서버 버전을 탐지하고 민감한 파일을 조사하여 악용 가능성을 검증합니다. 대규모 악용이 아닌 CVE 분석 학습을 위해 제작되었습니다.
CVE-2021-41773 점검기는 대상 웹 서버가 Apache HTTP Server 2.4.49에 영향을 미치는 Apache 경로 탐색 취약점에 취약한지 확인하는 Python 기반 CLI 도구입니다.
이 도구는 CVE가 어떻게 식별되고 검증되는지 이해하기 위한 학습 중심의 개념 증명으로 설계되었습니다.
CVE-2021-41773은 Apache HTTP Server 버전 2.4.49의 경로 탐색 취약점으로, 특정 구성에서 공격자가 웹 루트 외부의 파일에 접근할 수 있게 합니다.
이 도구는 기본 점검을 수행합니다:
/etc/passwd 노출 확인도구는 대상 URL에 HTTP 요청을 보내고 Server 응답 헤더를 읽습니다.
서버가 Apache 버전 2.4.49를 보고하면:
버전이 일치하지 않으면 스캔이 조기 종료됩니다.
점검기를 다음과 같이 실행합니다
python cve_check.py
예시
python cve_check.py
도구는 자동으로 버전 확인 및 취약점 프로빙을 수행합니다.
도구는 다음을 보고합니다:
가능한 결과:
필요시 종속성 설치
pip install requests
CVE를 이해한다는 것은 버전 관리와 익스플로잇 로직을 모두 이해하는 것을 의미합니다.
이 도구는 이 두 가지 요소를 간단하고 실용적인 방식으로 연결하는 데 도움을 줍니다.