Skip to content
KitploitKITPLOIT
工具博客
Log in
提交
工具博客
提交

黑客、渗透测试和网络安全工具,武装您的安全武器库!

Kitploit 是一个黑客、网络安全和渗透测试工具的目录。发现最新的项目更新,查找漏洞、分析系统、自动化测试并加强你的安全。

··订阅源·联系·隐私·© 2026 Kitploit

工具目录

分类

查看所有分类
Loading categories
cve-2021-41773-checker — 一个简单的 Python 概念验证工具,用于检查 Apache 路径遍历漏洞(CVE-2021-41773)。可检测易受攻击的服务器版本,并通过探测敏感文件来验证漏洞利用。专为学习 CVE 分析而构建,而非用于大规模利用。 | Kitploit
工具/GitHubGitHub/sudo0xksh/cve-2021-41773-checker
漏洞分析漏洞利用Web安全渗透测试学习与教育
GitHubsudo0xksh/cve-2021-41773-checker

cve-2021-41773-checker

一个简单的 Python 概念验证工具,用于检查 Apache 路径遍历漏洞(CVE-2021-41773)。可检测易受攻击的服务器版本,并通过探测敏感文件来验证漏洞利用。专为学习 CVE 分析而构建,而非用于大规模利用。

查看仓库
28个月前尚未审核

最受欢迎

查看全部 →

发现我们社区最常用的工具。

探索所有工具

浏览我们的工具集合

查看所有工具 →
分享

🛑 CVE-2021-41773 检查器

CVE-2021-41773 检查器是一款基于 Python 的 CLI 工具,用于检查目标 Web 服务器是否容易受到 Apache 路径遍历漏洞的攻击, 该漏洞影响 Apache HTTP Server 2.4.49。

它旨在作为一款以学习为导向的概念验证工具, 帮助理解如何识别和验证 CVE。


概述

CVE-2021-41773 是 Apache HTTP Server 2.4.49 版本中的一个路径遍历漏洞, 它允许攻击者访问 Web 根目录之外的文件, 但前提是服务器处于特定配置之下。

该工具通过以下方式执行基本检查:

  • 检查服务器的响应头
  • 验证易受攻击的 Apache 版本
  • 发送受控的路径遍历探测请求
  • 检查响应中是否存在敏感文件泄露

功能特性

  • 获取并分析 HTTP 响应头
  • 检测易受攻击的 Apache 版本(2.4.49)
  • 发送已知的路径遍历攻击载荷
  • 检查是否泄露 /etc/passwd
  • 输出清晰易读
  • 轻量且易于理解

工作原理

该工具向目标 URL 发送 HTTP 请求,并读取 Server 响应头。

如果服务器报告的 Apache 版本为 2.4.49:

  • 将已知的路径遍历载荷附加到 URL 上
  • 检查服务器响应中是否包含敏感文件内容
  • 清晰地报告检测结果

如果版本不匹配,扫描将提前退出。


使用方法

按如下方式运行检查器
python cve_check.py

示例
python cve_check.py http://example.com

该工具将自动执行版本检查 和漏洞探测。


输出结果

该工具会报告以下信息:

  • 检测到的服务器响应头
  • Apache 版本是否易受攻击
  • 路径遍历是否已成功确认

可能的结果包括:

  • 版本不匹配(不易受攻击)
  • 检测到易受攻击的版本
  • 路径遍历已确认或未确认

环境要求

  • Python 3.x
  • requests 库

如有需要,请安装依赖
pip install requests


注意事项

  • 该工具仅检查 CVE-2021-41773
  • 版本检测基于服务器响应头,如果响应头被屏蔽,结果可能不可靠
  • 严格用于学习和授权测试
  • 未经许可,请勿对任何系统使用

结语

理解 CVE 意味着既要理解版本识别, 也要理解漏洞利用逻辑。

该工具以简单实用的方式, 帮助你将这两部分联系起来。

下载工具