
Этот NSE-скрипт проверяет, подвержен ли HTTP-сервер Apache уязвимости Path Traversal (CVE-2021-41773).
Уязвимый сервер позволяет злоумышленникам без входа в систему получать доступ к файлам, к которым у них не должно быть доступа.
Запуск скрипта
Проверка цели
Отправка специальных запросов
../../etc/passwd.Анализ ответа
Формирование отчёта
-> Запустите скрипт с помощью Nmap так:
**nmap -p80 --script http-vuln-cve2021-41773
-> Пример вывода:
PORT STATE SERVICE 80/tcp open http | http-vuln-cve2021-41773: | VULNERABLE: | Apache Path Traversal | State: VULNERABLE | CVE: CVE-2021-41773
-> Требования :
. Nmap >= 7.91 . Поддержка Lua включена в Nmap . На целевом сервере работает Apache HTTP
-> Пояснение используемых технологий :
. Lua: Лёгкий скриптовый язык, который NSE использует для автоматизации. . Nmap Scripting Engine (NSE): Позволяет писать собственные скрипты для сканирования и обнаружения уязвимостей. . HTTP-запросы: Скрипт отправляет HTTP-запросы на сервер и проверяет ответы. . Атака Path Traversal: Пытается выйти за пределы веб-каталогов и прочитать системные файлы, манипулируя путями к файлам (последовательности ../).
Автор: CHARANVOONNA
Ссылки::
Подробности CVE-2021-41773 : https://cve.mitre.org/cgi-bin/cvename.cgi?name=CVE-2021-41773
Документация Nmap NSE : https://nmap.org/book/nse.html