
CVE-1999-0678- دليل /doc قابل للتصفح
المؤلف: Pham Huu Minh
التاريخ: ديسمبر 2025
يوضح هذا المشروع دورة الحياة الكاملة لتقييم الثغرات الأمنية، مع التركيز بشكل خاص على الثغرة القديمة Directory Traversal vulnerability (CVE-1999-0678) على خادم Apache Web Server. كان الهدف هو محاكاة هجوم، واكتشافه باستخدام IDS، وإصلاح الثغرة الأمنية بشكل دائم.
قمت بإعداد مختبر اختبار محلي مع هدف Ubuntu ضعيف (192.168.45.132).
/doc/ المكشوف عبر المتصفح والطرفية.
الشكل 1: وصول غير مصرح به ناجح إلى وثائق النظام.
قمت بنشر Snort على خادم الضحية لاكتشاف نمط الهجوم هذا في الوقت الفعلي.
alert tcp any any -> any 80 (content:"/doc/"; msg:"CVE-1999-0678 Detected";)
الشكل 2: Snort IDS يكتشف محاولة تصفح الدليل.
لتأمين النظام، قمت بتنفيذ إصلاحات مؤقتة ودائمة.
iptables لإيقاف الاختراق النشط فورًا./etc/apache2/sites-available/000-default.conf) لإزالة التوجيه غير الآمن Alias /doc.التحقق: بعد تطبيق التصحيح، أعدت محاولة الهجوم. أرجَع الخادم خطأ 404 Not Found، مما يؤكد أن النظام آمن.

الشكل 3: أمر Curl يعيد 404، مما يثبت إصلاح الثغرة.
يسلط هذا المشروع الضوء على أهمية الدفاع المتعمق (Defense in Depth). فبينما توفر جدران الحماية احتواءً فوريًا، فإن الأمن الحقيقي يتطلب معالجة المسبب الجذري (تصحيح التكوين) والمراقبة المستمرة عبر IDS.