该仓库包含一个 Python 脚本,用于检测 Apache HTTP Server 中是否存在 CVE-2024-41713 漏洞。CVE-2024-41713 是一个目录遍历漏洞,允许未经授权的攻击者访问易受攻击服务器上的受限资源。
该漏洞源于对用户提供的路径清理不当。攻击者可以通过构造恶意请求来遍历目录并访问敏感文件或后端服务,从而利用此漏洞。
影响:
如果被利用,该漏洞可能导致未经授权的访问、信息泄露或潜在的权限提升。
requests 库:通过 pip 安装:
pip install requests
克隆仓库:
git clone https://github.com/your-username/CVE-2024-41713.git
cd CVE-2024-41713
运行脚本:
python3 cve-2024-41713-scanner.py
根据提示输入目标 URL。脚本将使用特定载荷测试该漏洞。
Enter the target URL (e.g., http://example.com): http://vulnerable-site.com
Scanning http://vulnerable-site.com for CVE-2024-41713...
[!] Vulnerability Found:
Response Length: 1234
Response Snippet:
<ServiceList>
<Service>
<Name>ExampleService</Name>
<Endpoint>http://example.com</Endpoint>
</Service>
</ServiceList>
此工具仅用于教育目的和授权测试。
未经适当授权测试系统是不道德且非法的。
作者不对该工具的任何滥用行为负责。
欢迎提交 issue 或 pull request 来改进此工具。我们欢迎所有贡献!