Skip to content
KitploitKITPLOIT
ИнструментыБлог
Отправить
ИнструментыБлог
Отправить

Инструменты для хакинга, пентеста и кибербезопасности — ваш арсенал защиты!

Kitploit — это каталог инструментов для хакинга, кибербезопасности и пентестинга. Находите последние обновления проектов для поиска уязвимостей, анализа систем, автоматизации тестирования и усиления вашей безопасности.

··Ленты·Контакты·Конфиденциальность·© 2026 Kitploit

Каталог инструментов

Категории

Все категории
Loading categories
Инструменты/GitHubGitHub/charanvoonna/cve-2021-41773
РазведкаСканеры уязвимостейЭксплуатацияЭксплуатация веб-приложенийСбор информацииТестирование на Проникновение
GitHubcharanvoonna/cve-2021-41773

CVE-2021-41773

Репозиторий
11 год назадЕщё не проверено

Популярное

Смотреть все →

Откройте для себя самые используемые инструменты нашего сообщества.

Изучить все инструменты

Просмотрите нашу коллекцию инструментов

Смотреть все инструменты →
Поделиться
CVE-2021-41773 | Kitploit

NSE-скрипт HTTP Apache Path Traversal (CVE-2021-41773)

Описание

Этот NSE-скрипт проверяет, подвержен ли HTTP-сервер Apache уязвимости Path Traversal (CVE-2021-41773).
Уязвимый сервер позволяет злоумышленникам без входа в систему получать доступ к файлам, к которым у них не должно быть доступа.


Как это работает :

  1. Запуск скрипта

    • Nmap загружает скрипт при выполнении команды.
    • Lua, скриптовый язык, используемый NSE, выполняет код внутри скрипта.
  2. Проверка цели

    • Скрипт сначала проверяет, работает ли на целевом сервере Apache на указанном порту (обычно 80).
  3. Отправка специальных запросов

    • Скрипт отправляет HTTP-запросы со специально сформированными путями, например ../../etc/passwd.
    • Это попытка обмануть сервер и заставить его раскрыть файлы с ограниченным доступом.
  4. Анализ ответа

    • Ответ сервера анализируется.
    • Если сервер возвращает содержимое файла, скрипт определяет его как уязвимый.
  5. Формирование отчёта

    • Если сервер уязвим, скрипт выводит:
      • Тип уязвимости
      • Уровень риска
      • Эксплуатируемые файлы
    • Если сервер безопасен, он сообщает не уязвим.

Использование

-> Запустите скрипт с помощью Nmap так:

**nmap -p80 --script http-vuln-cve2021-41773

-> Пример вывода:

PORT STATE SERVICE 80/tcp open http | http-vuln-cve2021-41773: | VULNERABLE: | Apache Path Traversal | State: VULNERABLE | CVE: CVE-2021-41773

-> Требования :

. Nmap >= 7.91 . Поддержка Lua включена в Nmap . На целевом сервере работает Apache HTTP

-> Пояснение используемых технологий :

. Lua: Лёгкий скриптовый язык, который NSE использует для автоматизации. . Nmap Scripting Engine (NSE): Позволяет писать собственные скрипты для сканирования и обнаружения уязвимостей. . HTTP-запросы: Скрипт отправляет HTTP-запросы на сервер и проверяет ответы. . Атака Path Traversal: Пытается выйти за пределы веб-каталогов и прочитать системные файлы, манипулируя путями к файлам (последовательности ../).

Автор: CHARANVOONNA

Ссылки::

Подробности CVE-2021-41773 : https://cve.mitre.org/cgi-bin/cvename.cgi?name=CVE-2021-41773

Документация Nmap NSE : https://nmap.org/book/nse.html


Скачать инструмент