Skip to content
KitploitKITPLOIT
工具博客
提交
工具博客
提交

黑客、渗透测试和网络安全工具,武装您的安全武器库!

Kitploit 是一个黑客、网络安全和渗透测试工具的目录。发现最新的项目更新,查找漏洞、分析系统、自动化测试并加强你的安全。

··订阅源·联系·隐私·© 2026 Kitploit

工具目录

分类

查看所有分类
Loading categories
CVE-2021-41773 — Nmap NSE 脚本,通过发送精心构造的请求并分析响应中的文件泄露情况,检测 Apache HTTP Server 路径遍历漏洞(CVE-2021-41773)。 | Kitploit
工具/GitHubGitHub/charanvoonna/cve-2021-41773
侦察漏洞扫描器漏洞利用Web应用程序漏洞利用信息收集渗透测试
GitHubcharanvoonna/cve-2021-41773

CVE-2021-41773

Nmap NSE 脚本,通过发送精心构造的请求并分析响应中的文件泄露情况,检测 Apache HTTP Server 路径遍历漏洞(CVE-2021-41773)。

查看仓库
11年前尚未审核

最受欢迎

查看全部 →

发现我们社区最常用的工具。

探索所有工具

浏览我们的工具集合

查看所有工具 →
分享

HTTP Apache 路径遍历 NSE 脚本 (CVE-2021-41773)

描述

该 NSE 脚本用于检查 Apache HTTP 服务器是否存在路径遍历漏洞 (CVE-2021-41773)。
受影响的服务器允许攻击者无需登录即可访问本不应访问的文件。


工作原理:

  1. 脚本启动

    • 当你运行命令时,Nmap 加载该脚本。
    • Lua(NSE 使用的脚本语言)运行脚本内的代码。
  2. 检查目标

    • 脚本首先检查目标服务器是否在指定端口(通常为 80)上运行 Apache。
  3. 发送特殊请求

    • 脚本发送带有精心构造的路径(如 ../../etc/passwd)的 HTTP 请求。
    • 这试图欺骗服务器泄露受限文件。
  4. 分析响应

    • 分析服务器的响应。
    • 如果服务器返回文件内容,则脚本将其检测为存在漏洞。
  5. 报告

    • 如果存在漏洞,脚本输出:
      • 漏洞类型
      • 风险等级
      • 可利用的文件
    • 如果安全,则报告无漏洞。

使用方法

-> 像这样使用 Nmap 运行该脚本:

**nmap -p80 --script http-vuln-cve2021-41773

-> 示例输出:

PORT STATE SERVICE 80/tcp open http | http-vuln-cve2021-41773: | VULNERABLE: | Apache Path Traversal | State: VULNERABLE | CVE: CVE-2021-41773

-> 要求:

. Nmap >= 7.91 . Nmap 中启用 Lua 支持 . 目标服务器运行 Apache HTTP

-> 后端技术说明:

. Lua:NSE 用于自动化的轻量级脚本语言。 . Nmap 脚本引擎 (NSE):允许编写自定义脚本以扫描和检测漏洞。 . HTTP 请求:脚本向服务器发送 HTTP 请求并检查响应。 . 路径遍历攻击:通过操纵文件路径(../ 序列)尝试逃逸 Web 目录并读取系统文件。

作者: CHARANVOONNA

参考资料::

CVE-2021-41773 详情:https://cve.mitre.org/cgi-bin/cvename.cgi?name=CVE-2021-41773

Nmap NSE 文档:https://nmap.org/book/nse.html


下载工具