Skip to content
KitploitKITPLOIT
ИнструментыБлог
Отправить
ИнструментыБлог
Отправить

Инструменты для хакинга, пентеста и кибербезопасности — ваш арсенал защиты!

Kitploit — это каталог инструментов для хакинга, кибербезопасности и пентестинга. Находите последние обновления проектов для поиска уязвимостей, анализа систем, автоматизации тестирования и усиления вашей безопасности.

··Ленты·Контакты·Конфиденциальность·© 2026 Kitploit

Каталог инструментов

Категории

Все категории
Loading categories
cve-2021-41773-and-cve-2021-42013 — cve-2021-41773, то есть cve-2021-42013, — скрипт массовой проверки | Kitploit
Инструменты/GitHubGitHub/5gstudent/cve-2021-41773-and-cve-2021-42013
РазведкаАнализ уязвимостейЭксплуатацияЭксплуатация веб-приложенийТестирование на Проникновение
GitHub5gstudent/cve-2021-41773-and-cve-2021-42013

cve-2021-41773-and-cve-2021-42013

cve-2021-41773, то есть cve-2021-42013, — скрипт массовой проверки

Репозиторий

Популярное

Смотреть все →

Откройте для себя самые используемые инструменты нашего сообщества.

Изучить все инструменты

Просмотрите нашу коллекцию инструментов

Смотреть все инструменты →
Поделиться
224 лет назадЕщё не проверено

cve-2021-41773 и cve-2021-42073

cve-2021-41773 и cve-2021-42073 — массовый скрипт проверки на Python

Среда выполнения: python3

Использование: python3 poc.py url.txt

В url.txt помещаются URL-адреса для проверки. URL-адреса, содержащие уязвимость, записываются в success.txt

Проверка довольно проста: GET-запрос отправляется на cgi-bin/.%2e/.%2e/.%2e/.%2e/.%2e/.%2e/.%2e/.%2e/.%2e/etc/passwd. Однако при использовании requests я обнаружил, что это не работает — при захвате пакетов выяснилось, что %2e автоматически декодируется в .. Поэтому я использовал urllib для отправки запросов — проблем не возникло, локальное тестирование прошло успешно.

Скачать инструмент