Skip to content
KitploitKITPLOIT
ToolsExploitsBlog
Log in
Einreichen
ToolsExploitsBlog
Einreichen

Hacking-, PenTest- und Cybersicherheits-Tools für Ihr Sicherheitsarsenal!

Kitploit ist ein Verzeichnis von Hacking-, Cybersicherheits- und Pentesting-Tools. Entdecken Sie die neuesten Projekt-Updates, um Schwachstellen zu finden, Systeme zu analysieren, Tests zu automatisieren und Ihre Sicherheit zu stärken.

··Feeds·Kontakt·Datenschutz·© 2026 Kitploit

Tool-Verzeichnis

Kategorien

Alle Kategorien anzeigen
Loading categories
CVE-2021-41773-Apache-Path-Traversal-Lab — Docker-basiertes Cybersicherheits-Lab zum Studieren und Reproduzieren von CVE-2021-41773 in einer isolierten Umgebung. | Kitploit
Tools/GitHubGitHub/1833ravikumar-max/cve-2021-41773-apache-path-traversal-lab
SchwachstellenanalyseExploitationWebanwendungs-ExploitationSicherheitsvirtualisierungWebsicherheitCTFPenetrationstestsLernen & BildungLabs & Praxis
GitHub1833ravikumar-max/cve-2021-41773-apache-path-traversal-lab

CVE-2021-41773-Apache-Path-Traversal-Lab

Docker-basiertes Cybersicherheits-Lab zum Studieren und Reproduzieren von CVE-2021-41773 in einer isolierten Umgebung.

Repository anzeigen
2vor 0 TagenNoch nicht geprüft

Beliebteste

Alle anzeigen →

Entdecken Sie die meistgenutzten Tools unserer Community.

Alle Tools erkunden

Durchsuchen Sie unsere Tool-Sammlung

Alle Tools anzeigen →
Teilen

Apache CVE-2021-41773 Sicherheitslabor

Ein kontrolliertes Cybersicherheits-Labor, das während meines Praktikums bei ITSOLERA PVT LTD entwickelt wurde, um CVE-2021-41773 zu untersuchen und zu demonstrieren – eine Path-Traversal- und potenzielle Remote-Code-Execution-Schwachstelle, die den Apache HTTP Server 2.4.49 betrifft.

📌 Projektübersicht

Dieses Projekt erstellt eine isolierte Docker-basierte Umgebung, in der Apache HTTP Server 2.4.49 ausgeführt wird, und bietet einen Python-Proof-of-Concept zum Verständnis der Schwachstelle.

Das Ziel des Projekts ist edukativ: zu verstehen, wie eine verwundbare Apache-Konfiguration in einer kontrollierten Umgebung getestet werden kann und wie Sicherheitsforscher eine bekannte Schwachstelle reproduzieren und analysieren können.

🛠️ Verwendete Technologien

  • Python
  • Docker
  • Apache HTTP Server 2.4.49
  • Linux / Ubuntu
  • TCP/IP & HTTP
  • Cybersicherheit / Schwachstellenforschung

📂 Projektstruktur

root@kitploit:~
.
├── Dockerfile
├── exploit.py
├── README.md
└── LICENSE

Dockerfile

Erstellt eine isolierte Ubuntu-basierte Umgebung und kompiliert Apache HTTP Server 2.4.49 mit den erforderlichen Modulen.

exploit.py

Enthält einen Python-Proof-of-Concept, der eine manipulierte HTTP-Anfrage an die absichtlich verwundbare Laborumgebung sendet.

🚀 Einrichtung

1. Repository klonen

root@kitploit:~
git clone https://github.com/1833ravikumar-max/CVE-2021-41773-Apache-Path-Traversal-Lab.git
cd CVE-2021-41773-Apache-Path-Traversal-Lab

2. Docker-Image erstellen

root@kitploit:~
docker build -t apache-cve-2021-41773-lab .

3. Labor ausführen

root@kitploit:~
docker run --rm -p 8080:8080 apache-cve-2021-41773-lab

4. Python-PoC ausführen

root@kitploit:~
python exploit.py 127.0.0.1 8080 id

🎯 Lernziele

Durch dieses Projekt habe ich erkundet:

  • Reproduktion von Schwachstellen in einer isolierten Umgebung
  • Konstruktion von HTTP-Anfragen
  • Architektur des Apache HTTP Servers
  • Konzepte des Path Traversal
  • CGI-basierte Anfragenverarbeitung
  • Python-Socket-Programmierung
  • Docker-basierte Sicherheitslabore
  • Schwachstellenanalyse und verantwortungsvolles Sicherheitstesten

🔐 Verantwortungsvolle Nutzung

Dieses Projekt ist ausschließlich für autorisierten Sicherheitsforschung und Bildungszwecke bestimmt.

Das Labor sollte nur gegen Systeme ausgeführt werden, die Ihnen gehören oder für die Sie eine ausdrückliche Genehmigung zum Testen haben. Verwenden Sie den Proof-of-Concept nicht gegen nicht autorisierte Systeme.

👨‍💻 Praktikumsprojekt

Entwickelt während meines Cybersicherheits-Praktikums bei ITSOLERA PVT LTD.

Dieses Projekt hat zu meiner praktischen Erfahrung in den Bereichen Schwachstellenforschung, Linux, Docker, HTTP und offensive Sicherheitskonzepte beigetragen.


Tool herunterladen