
Scanner de prova de conceito para path traversal no Apache HTTP Server (CVE-2021-41773) com suporte a múltiplos hosts, alternância de verificação SSL e varredura concorrente.
Prova de conceito para verificar se hosts são vulneráveis ao CVE-2021-41773.
Foi encontrada uma falha em uma alteração feita na normalização de caminhos no Apache HTTP Server 2.4.49-2.4.50.
Um atacante poderia usar um ataque de path traversal para mapear URLs para arquivos fora do diretório raiz esperado. Se os arquivos fora do diretório raiz não forem protegidos por "require all denied", essas solicitações podem ter sucesso. Além disso, essa falha poderia vazar o código fonte de arquivos interpretados, como scripts CGI.
Este problema afeta apenas o Apache 2.4.49 e 2.4.50, e não versões anteriores.
Atualmente existem dois métodos:
/etc/apache2/apache2.conf:<!-- Vulnerable (Require all granted in '/') -->
<Directory />
Options FollowSymLinks
AllowOverride None
Require all granted
</Directory>
<!-- Patched (Require all denied in '/') -->
<Directory />
Options FollowSymLinks
AllowOverride None
Require all denied
</Directory>
Use o script da seguinte forma:
CVE-2021-41773.py [-h] [--nosslcheck] [--cores CORES] [--file TARGETFILE] host
Checks if an apache server is vulnerable to CVE-2021-41773.
optional arguments:
-h, --help show this help message and exit
--host HOST ip/domain to be checked e.g. 'https://google.com/'.
--nosslcheck, -n Do not verify ssl certificates.
--cores CORES, -C CORES
Specify number of cores that should be dedicated to the task, default: 1
--file TARGETFILE, -f TARGETFILE
Specify file to fetch list of hosts from, example: "/home/user/Desktop/myfile.txt"
--rce, -r When toggled checks if target is susceptible to RCE (NOT YET IMPLEMENTED!)