黑客、渗透测试和网络安全工具,武装您的安全武器库!
Apache HTTP服务器路径遍历漏洞(CVE-2021-41773)的概念验证利用程序,可实现文档根目录外的文件泄露和源代码泄漏。
发现我们社区最常用的工具。
探索所有工具
浏览我们的工具集合
发现 Apache HTTP Server 2.4.49-2.4.50 中对路径规范化所做的更改存在一个漏洞。攻击者可以使用路径遍历攻击将 URL 映射到预期文档根目录之外的文件。如果文档根目录之外的文件未受到 require all denied 的保护,这些请求可能会成功。此外,此漏洞可能泄露解释文件(如 CGI 脚本)的源代码。
require all denied