
في هذا المشروع، قمت بتوثيق عملية اختبار اختراق مفصلة تستهدف ثغرات خادم Apache HTTP Server، وتحديداً CVE-2021-41773 وCVE-2021-42013، والتي تتضمن اجتياز المسار (Path Traversal) وتنفيذ التعليمات البرمجية عن بُعد (RCE).
الاستطلاع والاستغلال: ثغرات خادم Apache HTTP - CVE-2021-41773 و CVE-2021-42013
في هذا المشروع، قمت بتوثيق عملية اختبار اختراق تفصيلية تستهدف ثغرات خادم Apache HTTP، وتحديدًا CVE-2021-41773 و CVE-2021-42013، والتي تنطوي على اجتياز المسار (Path Traversal) وتنفيذ الأوامر عن بُعد (RCE). شمل التقييم ما يلي:
🔑 الإنجاز الرئيسي: أكد التحقيق عدم قابلية ثغرات Apache للاستغلال، لكنه نجح في كشف الوصول إلى لوحة تحكم WordPress من خلال حل التحديات باستخدام تعداد تفصيلي وتحليل إبداعي.
يسلط هذا المشروع الضوء على أهمية اتباع نهج دقيق في الاختراق الأخلاقي وتقييمات الأمن السيبراني، ويعرض منهجية اختبار شاملة.