
Сканер proof-of-concept для уязвимости обхода пути в Apache HTTP Server (CVE-2021-41773) с поддержкой нескольких хостов, возможностью отключения проверки SSL и параллельным сканированием.
Доказательство концепции для проверки, уязвимы ли хосты для CVE-2021-41773.
Ошибка была обнаружена в изменении, внесённом в нормализацию путей в Apache HTTP Server 2.4.49-2.4.50.
Злоумышленник может использовать атаку path traversal для сопоставления URL-адресов с файлами за пределами ожидаемого корневого каталога документов. Если файлы за пределами корневого каталога документов не защищены директивой "require all denied", эти запросы могут быть успешными. Кроме того, эта ошибка может раскрыть исходный код интерпретируемых файлов, таких как CGI-скрипты.
Эта проблема затрагивает только Apache 2.4.49 и 2.4.50, но не более ранние версии.
В настоящее время существует два метода:
/etc/apache2/apache2.conf:<!-- Vulnerable (Require all granted in '/') -->
<Directory />
Options FollowSymLinks
AllowOverride None
Require all granted
</Directory>
<!-- Patched (Require all denied in '/') -->
<Directory />
Options FollowSymLinks
AllowOverride None
Require all denied
</Directory>
Используйте скрипт следующим образом:
CVE-2021-41773.py [-h] [--nosslcheck] [--cores CORES] [--file TARGETFILE] host
Checks if an apache server is vulnerable to CVE-2021-41773.
optional arguments:
-h, --help show this help message and exit
--host HOST ip/domain to be checked e.g. 'https://google.com/'.
--nosslcheck, -n Do not verify ssl certificates.
--cores CORES, -C CORES
Specify number of cores that should be dedicated to the task, default: 1
--file TARGETFILE, -f TARGETFILE
Specify file to fetch list of hosts from, example: "/home/user/Desktop/myfile.txt"
--rce, -r When toggled checks if target is susceptible to RCE (NOT YET IMPLEMENTED!)