
Script em Python para detetar a travessia de diretórios CVE-2024-41713 no Apache HTTP Server, fornecendo excertos de resposta para verificação. Apenas para fins educacionais e testes autorizados.
Este repositório contém um script Python para detectar a presença da vulnerabilidade CVE-2024-41713 no Apache HTTP Server. A CVE-2024-41713 é uma vulnerabilidade de travessia de diretório que permite que atacantes não autorizados acessem recursos restritos em servidores vulneráveis.
A vulnerabilidade surge devido à sanitização inadequada de caminhos fornecidos pelo usuário. Um atacante pode explorar isso criando requisições maliciosas para percorrer diretórios e acessar arquivos sensíveis ou serviços de backend.
Impacto:
Se explorada, esta vulnerabilidade pode levar a acesso não autorizado, divulgação de informações ou potencial escalonamento de privilégios.
requests: Instale-a via pip:
pip install requests
Clone o repositório:
git clone https://github.com/your-username/CVE-2024-41713.git
cd CVE-2024-41713
Execute o script:
python3 cve-2024-41713-scanner.py
Insira a URL de destino quando solicitado. O script testará a vulnerabilidade usando um payload específico.
Enter the target URL (e.g., http://example.com): http://vulnerable-site.com
Scanning http://vulnerable-site.com for CVE-2024-41713...
[!] Vulnerability Found:
Response Length: 1234
Response Snippet:
<ServiceList>
<Service>
<Name>ExampleService</Name>
<Endpoint>http://example.com</Endpoint>
</Service>
</ServiceList>
Esta ferramenta destina-se exclusivamente a fins educacionais e testes autorizados.
Testar sistemas sem a devida autorização é antiético e ilegal.
O autor não é responsável por qualquer uso indevido desta ferramenta.
Sinta-se à vontade para enviar issues ou pull requests para melhorar a ferramenta. Todas as contribuições são bem-vindas!