Docker-basiertes Cybersicherheits-Lab zum Studieren und Reproduzieren von CVE-2021-41773 in einer isolierten Umgebung.
Ein kontrolliertes Cybersicherheits-Labor, das während meines Praktikums bei ITSOLERA PVT LTD entwickelt wurde, um CVE-2021-41773 zu untersuchen und zu demonstrieren – eine Path-Traversal- und potenzielle Remote-Code-Execution-Schwachstelle, die den Apache HTTP Server 2.4.49 betrifft.
Dieses Projekt erstellt eine isolierte Docker-basierte Umgebung, in der Apache HTTP Server 2.4.49 ausgeführt wird, und bietet einen Python-Proof-of-Concept zum Verständnis der Schwachstelle.
Das Ziel des Projekts ist edukativ: zu verstehen, wie eine verwundbare Apache-Konfiguration in einer kontrollierten Umgebung getestet werden kann und wie Sicherheitsforscher eine bekannte Schwachstelle reproduzieren und analysieren können.
.
├── Dockerfile
├── exploit.py
├── README.md
└── LICENSE
Erstellt eine isolierte Ubuntu-basierte Umgebung und kompiliert Apache HTTP Server 2.4.49 mit den erforderlichen Modulen.
Enthält einen Python-Proof-of-Concept, der eine manipulierte HTTP-Anfrage an die absichtlich verwundbare Laborumgebung sendet.
git clone https://github.com/1833ravikumar-max/CVE-2021-41773-Apache-Path-Traversal-Lab.git
cd CVE-2021-41773-Apache-Path-Traversal-Lab
docker build -t apache-cve-2021-41773-lab .
docker run --rm -p 8080:8080 apache-cve-2021-41773-lab
python exploit.py 127.0.0.1 8080 id
Durch dieses Projekt habe ich erkundet:
Dieses Projekt ist ausschließlich für autorisierten Sicherheitsforschung und Bildungszwecke bestimmt.
Das Labor sollte nur gegen Systeme ausgeführt werden, die Ihnen gehören oder für die Sie eine ausdrückliche Genehmigung zum Testen haben. Verwenden Sie den Proof-of-Concept nicht gegen nicht autorisierte Systeme.
Entwickelt während meines Cybersicherheits-Praktikums bei ITSOLERA PVT LTD.
Dieses Projekt hat zu meiner praktischen Erfahrung in den Bereichen Schwachstellenforschung, Linux, Docker, HTTP und offensive Sicherheitskonzepte beigetragen.