
Script NSE do Nmap para detectar vulnerabilidade de atravessamento de diretório no Apache HTTP Server (CVE-2021-41773) enviando requisições maliciosas e analisando respostas para divulgação de arquivos.
Este script NSE verifica se um servidor HTTP Apache é vulnerável à vulnerabilidade Path Traversal (CVE-2021-41773).
Um servidor vulnerável permite que atacantes acessem arquivos que não deveriam, sem fazer login.
Início do Script
Verificação do Alvo
Envio de Requisições Especiais
../../etc/passwd.Análise da Resposta
Relatório
-> Execute o script com Nmap assim:
nmap -p80 --script http-vuln-cve2021-41773
-> Exemplo de Saída:
PORT STATE SERVICE 80/tcp open http | http-vuln-cve2021-41773: | VULNERABLE: | Apache Path Traversal | State: VULNERABLE | CVE: CVE-2021-41773
-> Requisitos :
. Nmap >= 7.91 . Suporte a Lua habilitado no Nmap . Servidor alvo executando Apache HTTP
-> Tecnologia de Backend Explicada :
. Lua: Linguagem de script leve que o NSE usa para automação. . Nmap Scripting Engine (NSE): Permite escrever scripts personalizados para escanear e detectar vulnerabilidades. . Requisições HTTP: O script envia requisições HTTP ao servidor e verifica as respostas. . Ataque de Path Traversal: Tenta escapar de diretórios web e ler arquivos do sistema manipulando caminhos de arquivos (sequências ../).
Autor: CHARANVOONNA
Referências::
Detalhes do CVE-2021-41773 : https://cve.mitre.org/cgi-bin/cvename.cgi?name=CVE-2021-41773
Documentação do NSE do Nmap : https://nmap.org/book/nse.html