检查主机是否易受 CVE-2021-41773 影响的概念验证工具。
在 Apache HTTP Server 2.4.49-2.4.50 对路径规范化所做的更改中发现了一个漏洞。
攻击者可以使用路径遍历攻击将 URL 映射到预期文档根目录之外的文件。如果文档根目录之外的文件未受“require all denied”保护,这些请求可能会成功。此外,此缺陷可能会泄露解释文件(如 CGI 脚本)的源代码。
此问题仅影响 Apache 2.4.49 和 2.4.50,不影响更早版本。
目前有两种方法:
/etc/apache2/apache2.conf 中的以下内容:<!-- 漏洞版本('/' 中设置 Require all granted) -->
<Directory />
Options FollowSymLinks
AllowOverride None
Require all granted
</Directory>
<!-- 已修复('/' 中设置 Require all denied) -->
<Directory />
Options FollowSymLinks
AllowOverride None
Require all denied
</Directory>
按如下方式使用脚本:
CVE-2021-41773.py [-h] [--nosslcheck] [--cores CORES] [--file TARGETFILE] host
检查Apache服务器是否易受CVE-2021-41773影响。
可选参数:
-h, --help 显示此帮助信息并退出
--host HOST 要检查的IP/域名,例如 'https://google.com/'
--nosslcheck, -n 不验证SSL证书
--cores CORES, -C CORES
指定专用于任务的CPU核心数,默认:1
--file TARGETFILE, -f TARGETFILE
指定从中获取主机列表的文件,例如:"/home/user/Desktop/myfile.txt"
--rce, -r 启用时检查目标是否易受RCE影响(尚未实现!)