
مختبر أمن سيبراني يوضح ثغرة تجاوز المسار Apache CVE-2021-41773 مع محاكاة خادم معرّض للخطر، وماسح ضوئي، وإعداد تقارير أمنية.
هذا المشروع هو مختبر أبحاث في الأمن السيبراني مصمم لإظهار الأثر الواقعي لثغرات البرمجيات من خلال استغلال مُتحكَّم فيه ومحاكاة للتصحيحات الدفاعية.
يركز المختبر على CVE-2021-41773، وهي ثغرة حرجة من نوع اجتياز المسار (Path Traversal) في خادم Apache HTTP تسمح للمهاجمين بالوصول إلى ملفات حساسة خارج الجذر الرئيسي للويب. تشمل البيئة محاكاةً لخادم مُصاب بالثغرة وتنفيذًا آمنًا مُصحَّحًا لإبراز أهمية تطبيع المدخلات بشكل صحيح وممارسات التهيئة الآمنة.
المشروع مخصص لأغراض التعليم والاختراق الأخلاقي والبحث في الأمن السيبراني فقط.
CVE_LAB/
│
├── exploit_CVE_2021_41773.py → Automated vulnerability scanner & report generator
├── vulnerable_server.py → Simulated Apache server with path traversal flaw
├── patched_server.py → Secure server implementation blocking traversal
├── requirements.txt → Python dependencies
└── reports/ → Generated vulnerability reports
تثبيت التبعيات:
pip install -r requirements.txt
python vulnerable_server.py
يعمل الخادم محليًا على:
http://localhost:8000
python exploit_CVE_2021_41773.py --target http://localhost:8000
سوف يقوم الماسح بما يلي:
python patched_server.py
يجب أن يفشل الاستغلال الآن، مما يظهر فعالية التخفيف.
من خلال هذا المختبر، يكتسب المتعلمون خبرة عملية في:
هذا المشروع مخصص بشكل صارم لما يلي:
لا تستخدم هذه الأداة ضد أي نظام دون إذن صريح.
طُوِّر كجزء من بحث عملي في الأمن السيبراني يركز على أتمتة الاستطلاع وأدوات الأمن الهجومي.
صدر هذا المشروع لأغراض التعليم والبحث.