Skip to content
KitploitKITPLOIT
도구블로그
제출
도구블로그
제출

해킹, 침투 테스트 및 사이버 보안 도구를 당신의 보안 무기고에!

Kitploit은 해킹, 사이버 보안 및 침투 테스트 도구 디렉토리입니다. 최신 프로젝트 업데이트를 발견하여 취약점을 찾고, 시스템을 분석하고, 테스트를 자동화하고, 보안을 강화하세요.

··피드·문의·개인정보·© 2026 Kitploit

도구 디렉토리

카테고리

모든 카테고리 보기
Loading categories
cve-2021-41773-checker — Apache 경로 탐색 취약점(CVE-2021-41773)을 확인하기 위한 간단한 Python 개념 증명 도구입니다. 취약한 서버 버전을 탐지하고 민감한 파일을 조사하여 악용 가능성을 검증합니다. 대규모 악용이 아닌 CVE 분석 학습을 위해 제작되었습니다. | Kitploit
도구/GitHubGitHub/sudo0xksh/cve-2021-41773-checker
Vulnerability AnalysisExploitationWeb SecurityPenetration TestingLearning & Education
GitHubsudo0xksh/cve-2021-41773-checker

cve-2021-41773-checker

Apache 경로 탐색 취약점(CVE-2021-41773)을 확인하기 위한 간단한 Python 개념 증명 도구입니다. 취약한 서버 버전을 탐지하고 민감한 파일을 조사하여 악용 가능성을 검증합니다. 대규모 악용이 아닌 CVE 분석 학습을 위해 제작되었습니다.

저장소 보기

인기

모두 보기 →

커뮤니티에서 가장 많이 사용되는 도구를 찾아보세요.

모든 도구 탐색

도구 컬렉션을 둘러보세요

모든 도구 보기 →
17개월 전아직 검토되지 않음
공유

🛑 CVE-2021-41773 점검기

CVE-2021-41773 점검기는 대상 웹 서버가 Apache HTTP Server 2.4.49에 영향을 미치는 Apache 경로 탐색 취약점에 취약한지 확인하는 Python 기반 CLI 도구입니다.

이 도구는 CVE가 어떻게 식별되고 검증되는지 이해하기 위한 학습 중심의 개념 증명으로 설계되었습니다.


개요

CVE-2021-41773은 Apache HTTP Server 버전 2.4.49의 경로 탐색 취약점으로, 특정 구성에서 공격자가 웹 루트 외부의 파일에 접근할 수 있게 합니다.

이 도구는 기본 점검을 수행합니다:

  • 서버 헤더 검사
  • 취약한 Apache 버전 확인
  • 통제된 탐색 프로브 전송
  • 응답에서 민감한 파일 노출 확인

기능

  • HTTP 응답 헤더 가져오기 및 분석
  • 취약한 Apache 버전(2.4.49) 탐지
  • 알려진 탐색 페이로드 전송
  • /etc/passwd 노출 확인
  • 명확하고 읽기 쉬운 출력
  • 가볍고 이해하기 쉬움

작동 방식

도구는 대상 URL에 HTTP 요청을 보내고 Server 응답 헤더를 읽습니다.

서버가 Apache 버전 2.4.49를 보고하면:

  • 알려진 경로 탐색 페이로드가 URL에 추가됩니다.
  • 서버 응답에서 민감한 파일 콘텐츠를 확인합니다.
  • 결과가 명확하게 보고됩니다.

버전이 일치하지 않으면 스캔이 조기 종료됩니다.


사용법

점검기를 다음과 같이 실행합니다
python cve_check.py

예시
python cve_check.py

http://example.com

도구는 자동으로 버전 확인 및 취약점 프로빙을 수행합니다.


출력

도구는 다음을 보고합니다:

  • 탐지된 서버 헤더
  • Apache 버전이 취약한지 여부
  • 경로 탐색이 성공적으로 확인되었는지 여부

가능한 결과:

  • 버전 불일치 (취약하지 않음)
  • 취약한 버전 탐지됨
  • 경로 탐색 확인됨 또는 확인되지 않음

요구 사항

  • Python 3.x
  • requests 라이브러리

필요시 종속성 설치
pip install requests


참고 사항

  • 이 도구는 CVE-2021-41773만 확인합니다.
  • 버전 탐지는 헤더 기반이며 헤더가 가려진 경우 신뢰할 수 없을 수 있습니다.
  • 학습 및 승인된 테스트 전용입니다.
  • 허가 없이 시스템에 사용하지 마십시오.

마무리 생각

CVE를 이해한다는 것은 버전 관리와 익스플로잇 로직을 모두 이해하는 것을 의미합니다.

이 도구는 이 두 가지 요소를 간단하고 실용적인 방식으로 연결하는 데 도움을 줍니다.

도구 다운로드