Skip to content
KitploitKITPLOIT
ToolsBlog
Einreichen
ToolsBlog
Einreichen

Hacking-, PenTest- und Cybersicherheits-Tools für Ihr Sicherheitsarsenal!

Kitploit ist ein Verzeichnis von Hacking-, Cybersicherheits- und Pentesting-Tools. Entdecken Sie die neuesten Projekt-Updates, um Schwachstellen zu finden, Systeme zu analysieren, Tests zu automatisieren und Ihre Sicherheit zu stärken.

··Feeds·Kontakt·Datenschutz·© 2026 Kitploit

Tool-Verzeichnis

Kategorien

Alle Kategorien anzeigen
Loading categories
CS4277-CVE-Path-Traversal-Apache-HTTP-Server — Wir hoffen, CVE-2021-41773 zu reproduzieren, um unser Verständnis realer Cybersicherheits-Schwachstellen zu vertiefen, damit wir uns in Industrie und akademischer Arbeit mit Exploits auskennen. | Kitploit
Tools/GitHubGitHub/jkim72403/cs4277-cve-path-traversal-apache-http-server
SchwachstellenanalyseExploitationWebanwendungs-ExploitationWebsicherheitPenetrationstestsLernen & Bildung
GitHubjkim72403/cs4277-cve-path-traversal-apache-http-server

CS4277-CVE-Path-Traversal-Apache-HTTP-Server

Wir hoffen, CVE-2021-41773 zu reproduzieren, um unser Verständnis realer Cybersicherheits-Schwachstellen zu vertiefen, damit wir uns in Industrie und akademischer Arbeit mit Exploits auskennen.

Repository anzeigen
vor 4 MonatenNoch nicht geprüft

Beliebteste

Alle anzeigen →

Entdecken Sie die meistgenutzten Tools unserer Community.

Alle Tools erkunden

Durchsuchen Sie unsere Tool-Sammlung

Alle Tools anzeigen →
Teilen

CS4277-CVE-Path-Traversal-Apache-HTTP-Server

Teammitglieder: Emily Nguyen, Jonathan Kim, Joon Jang

Projekt-Themenauswahl: Projekt 1: Nachbildung und Ausnutzung einer realen CVE: Path Traversal (CVE-2021-41773) im Apache HTTP Server.

Projektziel: Wir möchten CVE-2021-41773 reproduzieren, um unser Verständnis realer Cybersicherheitsschwachstellen zu vertiefen, damit wir uns in Industrie und akademischer Arbeit mit Exploits auskennen.

Projektübersicht

Dieses Projekt bildet die Apache-HTTP-Server-Schwachstelle CVE-2021-41773 nach und analysiert sie – eine Path-Traversal-Schwachstelle, die es Angreifern ermöglicht, auf Dateien außerhalb des vorgesehenen Webverzeichnisses zuzugreifen.

Das Projekt ist darauf ausgelegt, über eine bloße Demonstration des Exploits hinauszugehen. Wir unterteilen die Arbeit in drei Teile:

  • Teil 1 - Verwundbares System + Exploit: Bauen Sie einen verwundbaren Apache-2.4.49-Server auf und erstellen Sie einen funktionierenden Path-Traversal-Exploit, der auf Dateien außerhalb des Web-Root-Verzeichnisses zugreifen kann.
  • Teil 2 - Patch-Analyse + Vergleich: Führen Sie denselben Exploit sowohl gegen den verwundbaren (2.4.49) als auch gegen den gepatchten (2.4.51) Server aus, um zu zeigen, dass der Patch den Angriff blockiert.
  • Teil 3 - Härtung durch Gegenmaßnahmen: Wenden Sie Änderungen an der Apache-Konfiguration an, um den Exploit zu blockieren, und verifizieren Sie, dass der normale Webverkehr weiterhin funktioniert.

Zusammenfassung der Schwachstelle

CVE-2021-41773 wird durch eine fehlerhafte Pfadnormalisierung in der Anfrageverarbeitung von Apache verursacht. Bestimmte kodierte Traversal-Muster werden nicht korrekt interpretiert, sodass Angreifer Verzeichnisbeschränkungen umgehen können.

Wichtigste Ergebnisse

  • Der verwundbare Server gibt mithilfe kodierter Traversal-Payloads erfolgreich sensible Dateien preis.
  • Der gepatchte Server blockiert bösartige Anfragen mit einer 400-Bad-Request-Antwort.
  • Der gehärtete Server blockiert Traversal-Versuche, lässt aber weiterhin normalen Webverkehr zu.

So führen Sie das Projekt aus

Voraussetzungen:

  • Docker
  • Python 3
  • Python-requests-Bibliothek (pip install requests)

Teil 1: Verwundbaren Server und Exploit ausführen

root@kitploit:~
sudo docker build -t vulnerable-apache .
sudo docker run -d -p 8000:80 --name vuln-server vulnerable-apache
python3 exploit.py

Teil 2: Patch-Vergleich ausführen

root@kitploit:~
sudo bash patch-analysis/start_part2_servers.sh
python3 patch-analysis/test_patch.py

Teil 3: Härtung durch Gegenmaßnahmen

root@kitploit:~
sudo bash mitigation-hardening/start_mitigation_servers.sh
python3 mitigation-hardening/test_mitigation.py

Umgebung zurücksetzen

root@kitploit:~
# Stop all running containers
sudo docker stop vuln-server patched-server mitigated-server

# Remove containers
sudo docker rm vuln-server patched-server mitigated-server

# (Optional) Remove Docker images
sudo docker rmi vulnerable-apache patched-apache mitigated-apache

Teambeiträge

Jonathan Kim - Hat die verwundbare Apache-Umgebung aufgebaut, den Server konfiguriert und das Path-Traversal-Exploit-Skript implementiert.

Emily Nguyen - Hat die Patch-Analyse implementiert, indem sie einen gepatchten Apache-Server eingerichtet und ein Vergleichsskript entwickelt hat, um das Exploit-Verhalten über verschiedene Versionen hinweg zu testen.

Joon Jang - Hat die Härtung durch Gegenmaßnahmen mithilfe von Änderungen an der Apache-Konfiguration implementiert und Skripte erstellt, um zu testen, dass der Exploit blockiert wird, während normaler Verkehr weiterhin erlaubt ist.

Tool herunterladen