CVE-2021-41773 检查器是一款基于 Python 的 CLI 工具,用于检查目标 Web 服务器是否容易受到 Apache 路径遍历漏洞的攻击, 该漏洞影响 Apache HTTP Server 2.4.49。
它旨在作为一款以学习为导向的概念验证工具, 帮助理解如何识别和验证 CVE。
CVE-2021-41773 是 Apache HTTP Server 2.4.49 版本中的一个路径遍历漏洞, 它允许攻击者访问 Web 根目录之外的文件, 但前提是服务器处于特定配置之下。
该工具通过以下方式执行基本检查:
/etc/passwd该工具向目标 URL 发送 HTTP 请求,并读取
Server 响应头。
如果服务器报告的 Apache 版本为 2.4.49:
如果版本不匹配,扫描将提前退出。
按如下方式运行检查器
python cve_check.py
示例
python cve_check.py http://example.com
该工具将自动执行版本检查 和漏洞探测。
该工具会报告以下信息:
可能的结果包括:
如有需要,请安装依赖
pip install requests
理解 CVE 意味着既要理解版本识别, 也要理解漏洞利用逻辑。
该工具以简单实用的方式, 帮助你将这两部分联系起来。