
cve-2021-41773, то есть cve-2021-42013, — скрипт массовой проверки
cve-2021-41773 и cve-2021-42073 — массовый скрипт проверки на Python
Среда выполнения: python3
Использование: python3 poc.py url.txt
В url.txt помещаются URL-адреса для проверки. URL-адреса, содержащие уязвимость, записываются в success.txt
Проверка довольно проста: GET-запрос отправляется на cgi-bin/.%2e/.%2e/.%2e/.%2e/.%2e/.%2e/.%2e/.%2e/.%2e/etc/passwd. Однако при использовании requests я обнаружил, что это не работает — при захвате пакетов выяснилось, что %2e автоматически декодируется в .. Поэтому я использовал urllib для отправки запросов — проблем не возникло, локальное тестирование прошло успешно.