
Uma simples ferramenta de prova de conceito em Python para verificar a vulnerabilidade de path traversal no Apache (CVE-2021-41773). Detecta versões de servidores vulneráveis e verifica a exploração ao sondar arquivos sensíveis. Criada para aprendizado de análise de CVE, não para exploração em massa.
O Verificador CVE-2021-41773 é uma ferramenta CLI baseada em Python que verifica se um servidor web alvo está vulnerável à vulnerabilidade de path traversal do Apache que afeta o Apache HTTP Server 2.4.49.
Foi projetado como uma prova de conceito focada em aprendizado para entender como CVEs são identificados e validados.
CVE-2021-41773 é uma vulnerabilidade de path traversal no Apache HTTP Server versão 2.4.49 que permite que invasores acessem arquivos fora da raiz web sob configurações específicas.
Esta ferramenta realiza uma verificação básica ao:
/etc/passwdA ferramenta envia uma requisição HTTP para a URL alvo e lê o cabeçalho
de resposta Server.
Se o servidor informar a versão 2.4.49 do Apache:
Se a versão não corresponder, a varredura encerra antecipadamente.
Execute o verificador exatamente assim
python cve_check.py
Exemplo
python cve_check.py http://example.com
A ferramenta realizará automaticamente a verificação de versão e a sondagem de vulnerabilidade.
A ferramenta relata:
Os possíveis resultados incluem:
Instale as dependências se necessário
pip install requests
Entender CVEs significa compreender tanto a lógica de versionamento quanto a de exploração.
Esta ferramenta ajuda a conectar essas duas peças de forma simples e prática.