
Простой инструмент на Python для проверки уязвимости обхода пути в Apache (CVE-2021-41773). Обнаруживает уязвимые версии сервера и проверяет эксплуатацию, запрашивая чувствительные файлы. Создан для изучения анализа CVE, а не для массовой эксплуатации.
CVE-2021-41773 Checker — это CLI-инструмент на Python, который проверяет, уязвим ли целевой веб-сервер к уязвимости обхода пути Apache, затрагивающей Apache HTTP Server 2.4.49.
Он разработан как учебное доказательство концепции для понимания того, как выявляются и проверяются CVE.
CVE-2021-41773 — это уязвимость обхода пути в Apache HTTP Server версии 2.4.49, позволяющая злоумышленникам получать доступ к файлам за пределами корневой директории веб-сервера при определённых конфигурациях.
Этот инструмент выполняет базовую проверку:
/etc/passwdИнструмент отправляет HTTP-запрос на целевой URL и читает заголовок ответа Server.
Если сервер сообщает версию Apache 2.4.49:
Если версия не совпадает, сканирование завершается досрочно.
Запустите проверку именно так:
python cve_check.py
Пример:
python cve_check.py http://example.com
Инструмент автоматически выполнит проверку версии и зондирование уязвимости.
Инструмент сообщает:
Возможные результаты:
Установите зависимости при необходимости:
pip install requests
Понимание CVE означает понимание как версионирования, так и логики эксплуатации.
Этот инструмент помогает связать эти две части простым и практичным способом.