Skip to content
KitploitKITPLOIT
ToolsBlog
Einreichen
ToolsBlog
Einreichen

Hacking-, PenTest- und Cybersicherheits-Tools für Ihr Sicherheitsarsenal!

Kitploit ist ein Verzeichnis von Hacking-, Cybersicherheits- und Pentesting-Tools. Entdecken Sie die neuesten Projekt-Updates, um Schwachstellen zu finden, Systeme zu analysieren, Tests zu automatisieren und Ihre Sicherheit zu stärken.

··Feeds·Kontakt·Datenschutz·© 2026 Kitploit

Tool-Verzeichnis

Kategorien

Alle Kategorien anzeigen
Loading categories
cybersecurity_portfolio — Praktische Fallstudien zur Informationssicherheit: Bereitstellung von SIEM Wazuh und Ausnutzung von CVE-2021-41773 | Kitploit
Tools/GitHubGitHub/glebusalt/cybersecurity_portfolio
SchwachstellenanalyseExploitationWebanwendungs-ExploitationPenetrationstestsEinbruchserkennungLernen & BildungLog-AnalyseLabs & Praxis
GitHub
glebusalt/cybersecurity_portfolio

cybersecurity_portfolio

Praktische Fallstudien zur Informationssicherheit: Bereitstellung von SIEM Wazuh und Ausnutzung von CVE-2021-41773

Repository anzeigen
3vor 26 TagenNoch nicht geprüft

Beliebteste

Alle anzeigen →

Entdecken Sie die meistgenutzten Tools unserer Community.

Alle Tools erkunden

Durchsuchen Sie unsere Tool-Sammlung

Alle Tools anzeigen →
Teilen

Portfolio. Usolzew Gleb

Student im 2. Studienjahr, Institut für Informatik und Cybersicherheit, SPbPU Peter der Große, Studienrichtung 10.03.01 „Informationssicherheit“.

Im Rahmen der Ausbildungspraxis (Einführungspraxis) bei der JSC „Positive Technologies“ wurden zwei praktische Fallstudien durchgeführt. Nachfolgend finden Sie deren Beschreibung in Form von technischen Materialien, ohne die für einen Studienbericht typische Formatierung.

Die praktischen Arbeiten wurden in der Studiengruppe durchgeführt: Bandurko V. V., Usolzew G. V., Ustjanzew A. S.

Fallstudien

Bereitstellung von SIEM Wazuh: Erkennung von SSH-Brute-Force

wazuh-siem-deployment

Bereitstellung von Wazuh, Erstellung einer benutzerdefinierten Erkennungsregel, Konfiguration der Indexvorlage, Anbindung des Agents und Erstellung einer Visualisierung von Angriffen auf den Server.

Stack: Ubuntu Server, Wazuh (Server / Indexer / Dashboard), OpenSearch DSL, XML-Regeln von Wazuh.

CVE-2021-41773: vom Build eines verwundbaren Apache bis zur RCE

cve-2021-41773-apache

Build der verwundbaren Version Apache 2.4.49 aus dem Quellcode, Reproduktion von Path Traversal mit Übergang zu RCE, Überprüfung der Gegenmaßnahmen und Analyse der Gründe, warum der erste offizielle Patch die Schwachstelle nicht vollständig behoben hat.

Stack: Apache HTTP Server, mod_cgid, curl, PowerShell.

Hinweis zum Inhalt der Berichte

In den ursprünglichen Studienberichten waren auf den Screenshots die echte IP-Adresse des Testservers, das automatisch generierte Administrator-Passwort und der Authentifizierungsschlüssel des Agents sichtbar. Vor der Veröffentlichung wurden diese Daten aus den Bildern entfernt und im Text durch Platzhalter ersetzt.

Tool herunterladen