该 NSE 脚本用于检查 Apache HTTP 服务器是否存在路径遍历漏洞 (CVE-2021-41773)。
受影响的服务器允许攻击者无需登录即可访问本不应访问的文件。
脚本启动
检查目标
发送特殊请求
../../etc/passwd)的 HTTP 请求。分析响应
报告
-> 像这样使用 Nmap 运行该脚本:
**nmap -p80 --script http-vuln-cve2021-41773
-> 示例输出:
PORT STATE SERVICE 80/tcp open http | http-vuln-cve2021-41773: | VULNERABLE: | Apache Path Traversal | State: VULNERABLE | CVE: CVE-2021-41773
-> 要求:
. Nmap >= 7.91 . Nmap 中启用 Lua 支持 . 目标服务器运行 Apache HTTP
-> 后端技术说明:
. Lua:NSE 用于自动化的轻量级脚本语言。 . Nmap 脚本引擎 (NSE):允许编写自定义脚本以扫描和检测漏洞。 . HTTP 请求:脚本向服务器发送 HTTP 请求并检查响应。 . 路径遍历攻击:通过操纵文件路径(../ 序列)尝试逃逸 Web 目录并读取系统文件。
作者: CHARANVOONNA
参考资料::
CVE-2021-41773 详情:https://cve.mitre.org/cgi-bin/cvename.cgi?name=CVE-2021-41773
Nmap NSE 文档:https://nmap.org/book/nse.html