Skip to content
KitploitKITPLOIT
أدواتالمدونة
إرسال
أدواتالمدونة
إرسال

أدوات الاختراق واختبار الاختراق والأمن السيبراني لترسانتك الأمنية!

Kitploit هو دليل لأدوات الاختراق والأمن السيبراني واختبار الاختراق. اكتشف آخر تحديثات المشاريع للعثور على الثغرات وتحليل الأنظمة وأتمتة الاختبارات وتعزيز أمنك.

··الخلاصات·اتصال·الخصوصية·© 2026 Kitploit

دليل الأدوات

الفئات

عرض جميع الفئات
Loading categories
CS4277-CVE-Path-Traversal-Apache-HTTP-Server — نأمل في إعادة إنتاج CVE-2021-41773 لتعميق فهمنا لثغرات الأمن السيبراني في العالم الحقيقي حتى نكون على دراية بالاستغلالات في الصناعة والعمل الأكاديمي. | Kitploit
أدوات/GitHubGitHub/jkim72403/cs4277-cve-path-traversal-apache-http-server
تحليل الثغرات الأمنيةالاستغلالاستغلال تطبيقات الويبأمن الويباختبار الاختراقالتعلم والتعليم
GitHubjkim72403/cs4277-cve-path-traversal-apache-http-server

CS4277-CVE-Path-Traversal-Apache-HTTP-Server

نأمل في إعادة إنتاج CVE-2021-41773 لتعميق فهمنا لثغرات الأمن السيبراني في العالم الحقيقي حتى نكون على دراية بالاستغلالات في الصناعة والعمل الأكاديمي.

عرض المستودع
منذ 4 أشهرلم تتم المراجعة بعد

الأكثر شعبية

عرض الكل →

اكتشف الأدوات الأكثر استخدامًا من قبل مجتمعنا.

استكشف جميع الأدوات

تصفح مجموعتنا من الأدوات

عرض جميع الأدوات →
مشاركة

CS4277-CVE-Path-Traversal-Apache-HTTP-Server

أعضاء الفريق: Emily Nguyen, Jonathan Kim, Joon Jang

اختيار موضوع المشروع: المشروع 1: إعادة إنشاء واستغلال ثغرة حقيقية من العالم الواقعي: اجتياز المسار (CVE-2021-41773) في خادم Apache HTTP.

هدف المشروع: نأمل في إعادة إنتاج CVE-2021-41773 لتعميق فهمنا للثغرات الأمنية السيبرانية في العالم الواقعي حتى نكون على دراية بالاستغلالات في المجال الصناعي والأعمال الأكاديمية.

نظرة عامة على المشروع

يعيد هذا المشروع إنشاء وتحليل ثغرة خادم Apache HTTP CVE-2021-41773، وهي ثغرة اجتياز مسار تسمح للمهاجمين بالوصول إلى ملفات خارج دليل الويب المقصود.

صُمم المشروع لتجاوز مجرد عرض الاستغلال. نقسم العمل إلى ثلاثة أجزاء:

  • الجزء 1 - النظام الضعيف + الاستغلال: بناء خادم Apache 2.4.49 ضعيف وإنشاء استغلال اجتياز مسار عملي يمكنه الوصول إلى ملفات خارج جذر الويب.
  • الجزء 2 - تحليل التصحيح + المقارنة: تشغيل نفس الاستغلال ضد كل من الخادم الضعيف (2.4.49) والخادم المصحح (2.4.51) لإظهار أن التصحيح يمنع الهجوم.
  • الجزء 3 - تقوية التخفيف: تطبيق تغييرات على إعدادات Apache لصدّ الاستغلال والتحقق من أن حركة مرور الويب العادية لا تزال تعمل.

ملخص الثغرة

سبب CVE-2021-41773 هو تطبيع غير صحيح للمسار في معالجة طلبات Apache. بعض أنماط التشفير المستخدمة لاجتياز المسار لا يتم تفسيرها بشكل صحيح، مما يسمح للمهاجمين بتجاوز قيود الدليل.

النتائج الرئيسية

  • الخادم الضعيف يسرّب ملفات حساسة بنجاح باستخدام حمولات اجتياز مسار مشفرة.
  • الخادم المصحح يمنع الطلبات الخبيثة باستجابة 400 Bad Request.
  • الخادم المخفف يمنع محاولات اجتياز المسار مع الاستمرار في السماح بحركة مرور الويب العادية.

كيفية التشغيل

المتطلبات الأساسية:

  • Docker
  • Python 3
  • مكتبة Python requests (pip install requests)

الجزء 1: تشغيل الخادم الضعيف + الاستغلال

root@kitploit:~
sudo docker build -t vulnerable-apache .
sudo docker run -d -p 8000:80 --name vuln-server vulnerable-apache
python3 exploit.py

الجزء 2: تشغيل مقارنة التصحيح

root@kitploit:~
sudo bash patch-analysis/start_part2_servers.sh
python3 patch-analysis/test_patch.py

الجزء 3: تقوية التخفيف

root@kitploit:~
sudo bash mitigation-hardening/start_mitigation_servers.sh
python3 mitigation-hardening/test_mitigation.py

إعادة تعيين البيئة

root@kitploit:~
# Stop all running containers
sudo docker stop vuln-server patched-server mitigated-server

# Remove containers
sudo docker rm vuln-server patched-server mitigated-server

# (Optional) Remove Docker images
sudo docker rmi vulnerable-apache patched-apache mitigated-apache

مساهمات الفريق

Jonathan Kim - بناء بيئة Apache الضعيفة، وإعداد الخادم، وتنفيذ سكربت استغلال اجتياز المسار.

Emily Nguyen - تنفيذ تحليل التصحيح من خلال إعداد خادم Apache مصحح وتطوير سكربت مقارنة لاختبار سلوك الاستغلال عبر الإصدارات.

Joon Jang - تنفيذ تقوية التخفيف باستخدام تغييرات إعدادات Apache وإنشاء سكربتات لاختبار أن الاستغلال محجوب مع السماح بحركة المرور العادية.

تنزيل الأداة