
مختبر Docker تعليمي لثغرة تجاوز المسار وتنفيذ الأوامر عن بُعد (RCE) في Apache HTTP Server 2.4.49 (CVE-2021-41773)، مع بحث حول CVE، واستغلال PoC، وأدلة اختبار، وإرشادات التخفيف.
⚠️ للاستخدام المخبري التعليمي المعزول فقط. يبني هذا المستودع خادم Apache هشًا عن قصد. لا تشغّله أبدًا على مضيف مباشر أو إنتاجي أو مواجه للإنترنت.
مشروع تدريب داخلي للفريق الأحمر (ITSOLERA — الأمن الهجومي / تطوير الاستغلال لثغرة CVE معروفة). العمل موزّع على ستة مجلدات مهام بحيث يمكن لكل عضو المساهمة عبر طلب سحب خاص به.
يقوم Apache 2.4.49 بفك ترميز النقطة المشفّرة بـ %2e بعد فحص تسوية المسار،
لذلك يهرب /files/.%2e/.%2e/.%2e/.%2e/etc/passwd من جذر المستندات. ومع
تفعيل mod_cgi، تمنح الحيلة نفسها ضد /bin/sh تنفيذًا للكود عن بُعد.
الهدف الهش موجود في 02-lab-setup/. من داخل هذا
المجلد:
docker build -t cve-2021-41773-lab:2.4.49 .
docker run -d --name apache-2449-vuln -p 127.0.0.1:8080:80 cve-2021-41773-lab:2.4.49
راجع 02-lab-setup/SETUP.md للاطلاع على الدليل الكامل
لإعداد المختبر والتحقق وجمع الأدلة واستكشاف الأخطاء وإصلاحها.
قم بالترقية إلى Apache HTTP Server 2.4.51 أو أحدث. وكدفاع على العمق، أبقِ
<Directory /> على Require all denied افتراضيًا ولا تمنح الوصول إلا عند الحاجة.
| المجلد | المسؤول | المُخرَج |
|---|
01-cve-research/ | العضو 1 | ملخص CVE، الإصدارات المتأثرة، السبب الجذري، CVSS، المراجع |
02-lab-setup/ | العضو 2 | مختبر Docker لـ Apache 2.4.49 الهش + وثائق الإعداد ✅ |
03-vulnerability-analysis/ | العضو 3 | التحقق من الثغرة وتحليل الإعدادات |
04-exploit-poc/ | العضو 4 | PoC بلغة Python/Bash + منطق الاستغلال |
05-testing-evidence/ | العضو 5 | لقطات شاشة، مخرجات الطرفية، السجلات |
06-final-report/ | العضو 6 | تقرير نهائي مُجمّع + التخفيف |