
Python-скрипт для обнаружения обхода каталога CVE-2024-41713 в Apache HTTP Server, предоставляющий фрагменты ответов для проверки. Только для образовательных целей и авторизованного тестирования.
Этот репозиторий содержит Python-скрипт для обнаружения уязвимости CVE-2024-41713 в Apache HTTP Server. CVE-2024-41713 — это уязвимость обхода каталога, которая позволяет неавторизованным злоумышленникам получать доступ к ограниченным ресурсам на уязвимых серверах.
Уязвимость возникает из-за некорректной санитизации путей, предоставленных пользователем. Злоумышленник может воспользоваться этим, создавая вредоносные запросы для обхода каталогов и доступа к конфиденциальным файлам или внутренним сервисам.
Воздействие:
При эксплуатации эта уязвимость может привести к несанкционированному доступу, раскрытию информации или потенциальному повышению привилегий.
requests: установите её через pip:
pip install requests
Клонируйте репозиторий:
git clone https://github.com/your-username/CVE-2024-41713.git
cd CVE-2024-41713
Запустите скрипт:
python3 cve-2024-41713-scanner.py
Введите целевой URL при появлении запроса. Скрипт проверит уязвимость с помощью специальной полезной нагрузки.
Enter the target URL (e.g., http://example.com): http://vulnerable-site.com
Scanning http://vulnerable-site.com for CVE-2024-41713...
[!] Vulnerability Found:
Response Length: 1234
Response Snippet:
<ServiceList>
<Service>
<Name>ExampleService</Name>
<Endpoint>http://example.com</Endpoint>
</Service>
</ServiceList>
Этот инструмент предназначен только для образовательных целей и авторизованного тестирования.
Тестирование систем без соответствующего разрешения неэтично и незаконно.
Автор не несёт ответственности за любое неправомерное использование этого инструмента.
Не стесняйтесь отправлять issue или pull request для улучшения инструмента. Все вклады приветствуются!