Skip to content
KitploitKITPLOIT
ИнструментыБлог
Отправить
ИнструментыБлог
Отправить

Инструменты для хакинга, пентеста и кибербезопасности — ваш арсенал защиты!

Kitploit — это каталог инструментов для хакинга, кибербезопасности и пентестинга. Находите последние обновления проектов для поиска уязвимостей, анализа систем, автоматизации тестирования и усиления вашей безопасности.

··Ленты·Контакты·Конфиденциальность·© 2026 Kitploit

Каталог инструментов

Категории

Все категории
Loading categories
cve-2021-41773-checker — Простой инструмент на Python для проверки уязвимости обхода пути в Apache (CVE-2021-41773). Обнаруживает уязвимые версии сервера и проверяет эксплуатацию, запрашивая чувствительные файлы. Создан для изучения анализа CVE, а не для массовой эксплуатации. | Kitploit
Инструменты/GitHubGitHub/sudo0xksh/cve-2021-41773-checker
Анализ уязвимостейЭксплуатацияВеб-безопасностьТестирование на ПроникновениеОбучение и Образование
GitHubsudo0xksh/cve-2021-41773-checker

cve-2021-41773-checker

Простой инструмент на Python для проверки уязвимости обхода пути в Apache (CVE-2021-41773). Обнаруживает уязвимые версии сервера и проверяет эксплуатацию, запрашивая чувствительные файлы. Создан для изучения анализа CVE, а не для массовой эксплуатации.

Репозиторий
17 месяцев назадЕщё не проверено

Популярное

Смотреть все →

Откройте для себя самые используемые инструменты нашего сообщества.

Изучить все инструменты

Просмотрите нашу коллекцию инструментов

Смотреть все инструменты →
Поделиться

🛑 CVE-2021-41773 Checker

CVE-2021-41773 Checker — это CLI-инструмент на Python, который проверяет, уязвим ли целевой веб-сервер к уязвимости обхода пути Apache, затрагивающей Apache HTTP Server 2.4.49.

Он разработан как учебное доказательство концепции для понимания того, как выявляются и проверяются CVE.


Обзор

CVE-2021-41773 — это уязвимость обхода пути в Apache HTTP Server версии 2.4.49, позволяющая злоумышленникам получать доступ к файлам за пределами корневой директории веб-сервера при определённых конфигурациях.

Этот инструмент выполняет базовую проверку:

  • Анализирует заголовок сервера
  • Проверяет уязвимую версию Apache
  • Отправляет контролируемый трассировочный запрос
  • Проверяет ответ на раскрытие чувствительных файлов

Возможности

  • Получает и анализирует заголовки HTTP-ответа
  • Обнаруживает уязвимую версию Apache (2.4.49)
  • Отправляет известный трассировочный payload
  • Проверяет раскрытие файла /etc/passwd
  • Чёткий и читаемый вывод
  • Лёгкий и простой для понимания

Как это работает

Инструмент отправляет HTTP-запрос на целевой URL и читает заголовок ответа Server.

Если сервер сообщает версию Apache 2.4.49:

  • К URL добавляется известный трассировочный payload
  • Ответ сервера проверяется на наличие содержимого чувствительных файлов
  • Результаты чётко сообщаются

Если версия не совпадает, сканирование завершается досрочно.


Использование

Запустите проверку именно так:
python cve_check.py

Пример:
python cve_check.py http://example.com

Инструмент автоматически выполнит проверку версии и зондирование уязвимости.


Вывод

Инструмент сообщает:

  • Обнаруженный заголовок сервера
  • Уязвима ли версия Apache
  • Был ли успешно подтверждён обход пути

Возможные результаты:

  • Несовпадение версии (не уязвим)
  • Обнаружена уязвимая версия
  • Обход пути подтверждён или не подтверждён

Требования

  • Python 3.x
  • Библиотека requests

Установите зависимости при необходимости:
pip install requests


Примечания

  • Этот инструмент проверяет только CVE-2021-41773
  • Обнаружение версии основано на заголовке и может быть ненадёжным, если заголовки скрыты
  • Предназначен исключительно для обучения и авторизованного тестирования
  • Не используйте против систем без разрешения

Заключение

Понимание CVE означает понимание как версионирования, так и логики эксплуатации.

Этот инструмент помогает связать эти две части простым и практичным способом.

Скачать инструмент