Skip to content
KitploitKITPLOIT
أدواتالمدونة
إرسال
أدواتالمدونة
إرسال

أدوات الاختراق واختبار الاختراق والأمن السيبراني لترسانتك الأمنية!

Kitploit هو دليل لأدوات الاختراق والأمن السيبراني واختبار الاختراق. اكتشف آخر تحديثات المشاريع للعثور على الثغرات وتحليل الأنظمة وأتمتة الاختبارات وتعزيز أمنك.

··الخلاصات·اتصال·الخصوصية·© 2026 Kitploit

دليل الأدوات

الفئات

عرض جميع الفئات
Loading categories
cve-2021-41773-source-code-analysis — أداة تحليل ثابت للتصحيحات مبنية على Python لدراسة السبب الجذري ومعالجة ثغرة CVE-2021-41773 (تجاوز المسار في Apache HTTP Server) من خلال مقارنة الكود المصدري لخادم Apache HTTP Server الإصدار 2.4.49 المعرّض للثغرة مع تنفيذ الإصدار المُصحَّح 2.4.51. | Kitploit
أدوات/GitHubGitHub/kunalkhandelwal-dev/cve-2021-41773-source-code-analysis
تحليل الثغرات الأمنيةتحليل الكودأمن الويبالتعلم والتعليممختبرات وتدريب عملي
GitHubkunalkhandelwal-dev/cve-2021-41773-source-code-analysis

cve-2021-41773-source-code-analysis

أداة تحليل ثابت للتصحيحات مبنية على Python لدراسة السبب الجذري ومعالجة ثغرة CVE-2021-41773 (تجاوز المسار في Apache HTTP Server) من خلال مقارنة الكود المصدري لخادم Apache HTTP Server الإصدار 2.4.49 المعرّض للثغرة مع تنفيذ الإصدار المُصحَّح 2.4.51.

الأكثر شعبية

عرض الكل →

اكتشف الأدوات الأكثر استخدامًا من قبل مجتمعنا.

استكشف جميع الأدوات

تصفح مجموعتنا من الأدوات

عرض جميع الأدوات →
مشاركة
عرض المستودع
منذ 23 أياملم تتم المراجعة بعد

تحليل الكود المصدري لثغرة Apache HTTP Server CVE-2021-41773

أداة تحليل ثابت للترقيعات مبنية بلغة بايثون لدراسة السبب الجذري والمعالجة لثغرة CVE-2021-41773 (تجاوز المسار في Apache HTTP Server) من خلال المقارنة بين الكود المصدري الضعيف Apache HTTP Server 2.4.49 وتنفيذ النسخة المرقّعة 2.4.51.

يقوم المشروع بإجراء تحليل دلالي للكود المصدري بدلاً من المقارنة النصية البسيطة. يستخرج المعلومات الهيكلية من الدالة المستهدفة، ويقارن بين النسختين، ويستنتج التغييرات ذات الصلة بالأمان، وينشئ تقارير تحليل احترافية.


الميزات

  • تحليل ثابت للكود المصدري
  • استخراج الدوال باستخدام مطابقة الأقواس
  • مقارنة هيكلية بين النسخة الضعيفة والنسخة المرقّعة
  • اكتشاف القدرات الأمنية
  • محرك استدلال للترقيعات
  • إنشاء تقارير Markdown
  • إنشاء تقارير JSON
  • إنشاء تقارير HTML
  • إعداد مخبري تلقائي عبر Docker
  • أداة للتحقق من البيئة

بنية المشروع

root@kitploit:~
Apache Source Code
        │
        ▼
 parser.py
        │
        ▼
 extractor.py
        │
        ▼
 comparator.py
        │
        ▼
 reasoning.py
        │
        ▼
 reports.py

هيكل المشروع

root@kitploit:~
cve-2021-41773-source-code-analysis
│
├── docker
│   ├── apache249
│   │   ├── Dockerfile              # Builds Apache HTTP Server 2.4.49 container
│   │   └── docker-compose.yml      # Starts vulnerable Apache container
│   │
│   └── apache251
│       ├── Dockerfile              # Builds Apache HTTP Server 2.4.51 container
│       └── docker-compose.yml      # Starts patched Apache container
│
├── labs                            # Stores downloaded Apache source code
│
├── references
│   └── resources.md                # Reference material for CVE research
│
├── scripts
│   ├── patch_analysis
│   │   ├── __init__.py             # Initializes the analysis package
│   │   ├── parser.py               # Extracts target C functions from Apache source
│   │   ├── extractor.py            # Extracts variables, calls, conditions and security capabilities
│   │   ├── comparator.py           # Compares vulnerable and patched function structures
│   │   ├── reasoning.py            # Performs security reasoning on detected changes
│   │   ├── reports.py              # Coordinates report generation
│   │   ├── markdown_report.py      # Generates Markdown analysis report
│   │   ├── json_report.py          # Generates JSON analysis report
│   │   └── html_report.py          # Generates HTML analysis report
│   │
│   ├── analyze_patch.py            # Main entry point for patch analysis
│   ├── verify_lab.py               # Verifies Docker lab configuration
│   └── debug.py                    # Displays raw comparison output for debugging
│
├── analysis                        # Generated analysis reports
│
├── setup.sh                        # Automatically prepares the complete lab
│
├── LICENSE
└── README.md

المتطلبات

  • Python 3.10+
  • Docker
  • Docker Compose
  • Bash
  • لينكس (تم الاختبار على Kali Linux)

التثبيت

استنساخ المستودع

root@kitploit:~
git clone https://github.com/KunalKhandelwal-dev/cve-2021-41773-source-code-analysis.git

الدخول إلى المشروع

root@kitploit:~
cd cve-2021-41773-source-code-analysis

الإعداد

قم بتشغيل سكربت الإعداد التلقائي.

root@kitploit:~
sudo bash setup.sh

يقوم سكربت الإعداد تلقائيًا بتنفيذ المهام التالية:

  • التحقق من الأدوات المطلوبة
  • التحقق من تثبيت Docker
  • تنزيل Apache HTTP Server 2.4.49
  • تنزيل Apache HTTP Server 2.4.51
  • فك ضغط شجرتي الكود المصدري
  • بناء صور Docker
  • تشغيل حاويات Apache
  • إنشاء بيئة التحليل

مثال على المخرجات

root@kitploit:~
[INFO] Checking required tools...
[SUCCESS] Required tools found.

[INFO] Checking Docker...
[SUCCESS] Docker is running.

[INFO] Downloading Apache HTTP Server 2.4.49...
[SUCCESS] Apache 2.4.49 downloaded.

[INFO] Downloading Apache HTTP Server 2.4.51...
[SUCCESS] Apache 2.4.51 downloaded.

[INFO] Building Docker images...
[SUCCESS] Docker images built.

[INFO] Starting Apache containers...
[SUCCESS] Containers started.

=========================================================
[SUCCESS] Apache CVE Lab Setup Complete
=========================================================

التحقق من البيئة

قم بتشغيل

root@kitploit:~
cd scripts

sudo python3 verify_lab.py

تحقق ناجح

image

تتحقق الأداة من:

  • تثبيت Docker
  • خادم Docker
  • الحاويات قيد التشغيل
  • إصدارات Apache
  • الكود المصدري لـ Apache
  • الدالة المستهدفة
  • خدمات HTTP
  • توفر GDB

تشغيل تحليل الترقيع

انتقل إلى دليل السكربتات.

root@kitploit:~
cd scripts

قم بتشغيل

root@kitploit:~
sudo python3 analyze_patch.py

مثال على المخرجات

image

نموذج لمخرجات التحليل

root@kitploit:~
Apache HTTP Server Patch Analysis Report

Security Findings

[MEDIUM]
Percent decoding introduced or modified

[MEDIUM]
Hexadecimal validation introduced or modified

[HIGH]
Directory traversal handling improved

[HIGH]
Path normalization pipeline updated

[CRITICAL]
Traversal protection strengthened

التقارير المُنشأة

بعد التنفيذ الناجح يتم إنشاء التقارير التالية:

root@kitploit:~
analysis/
├── analysis.md
├── analysis.json
└── analysis.html

خط أنابيب التحليل

root@kitploit:~
Load Apache Source
        │
        ▼
Extract Target Function
        │
        ▼
Extract Structural Information
        │
        ▼
Compare Vulnerable vs Patched
        │
        ▼
Security Reasoning
        │
        ▼
Generate Reports

القدرات الأمنية المكتشفة

  • ترميز / فك ترميز النسبة المئوية
  • التحقق من النظام السداسي العشري
  • معالجة مقاطع النقاط
  • توحيد فواصل المسارات
  • أعلام توحيد URI
  • الحماية من تجاوز الدلائل

الاستنتاجات المُنشأة

يحدد محرك الاستدلال تحسينات أمنية مثل:

  • إدخال فك ترميز النسبة المئوية
  • إدخال التحقق من النظام السداسي العشري
  • تحسين معالجة تجاوز الدلائل
  • تحديث توحيد المسارات
  • تعزيز الحماية من التجاوز

الغرض التعليمي

هذا المشروع مخصص لـ:

  • باحثي الأمن
  • الطلاب الذين يتعلمون تحليل السبب الجذري للثغرات CVE
  • هندسة البرمجيات الآمنة
  • التحليل الثابت للكود المصدري
  • تحليل فرق الترقيعات
  • أبحاث الثغرات

الترخيص

تم إصدار هذا المشروع بموجب رخصة MIT.

المؤلف

Kunal Khandelwal

بكالوريوس هندسة علوم الحاسب (الأمن السيبراني)

أبحاث أمنية | أمن التطبيقات | Docker | تحليل الكود المصدري

تنزيل الأداة