CVE-2021-41773 — مختبر تطوير الاستغلال
نظرة عامة
يوثّق هذا المشروع البحث، وإعادة الإنتاج، وتطوير إثبات المفهوم (PoC) لثغرة CVE-2021-41773، وهي ثغرة اجتياز مسار (Path Traversal) تؤثر على Apache HTTP Server 2.4.49.
تمت إعادة إنتاج الثغرة في بيئة مختبرية معزولة باستخدام Docker.
الثغرة
- CVE: CVE-2021-41773
- النوع: اجتياز المسار (Path Traversal)
- الإصدار المتأثر: Apache HTTP Server 2.4.49
- المنصة: Linux / خادم الويب
- هدف المختبر: 127.0.0.1:8080
بيئة المختبر
- Kali Linux
- Docker
- Apache HTTP Server 2.4.49
- Python 3
الأهداف
- البحث في الثغرة المحددة
- بناء بيئة معزولة تحتوي على الثغرة
- التحقق من إصدار البرنامج المتأثر
- إعادة إنتاج الثغرة
- تطوير إثبات مفهوم (PoC) بلغة Python
- تحليل السبب الجذري والأثر
- توثيق تقنيات التخفيف
هيكل المشروع
CVE-2021-41773/
│
├── poc.py
├── vulnerability_notes.md
├── exploit_report.md
├── CVE-2021-41773_Report.docx
├── README.md
└── screenshots/