
CVE-1999-0678- /doc directory browsable
Autor: Pham Huu Minh
Datum: Dezember 2025
Dieses Projekt zeigt den vollständigen Lebenszyklus einer Schwachstellenbewertung, die sich speziell auf die veraltete Directory Traversal-Schwachstelle (CVE-1999-0678) auf einem Apache-Webserver konzentriert. Ziel war es, einen Angriff zu simulieren, ihn mit einem IDS zu erkennen und das Sicherheitsloch dauerhaft zu schließen.
Ich habe ein lokales Testlabor mit einem anfälligen Ubuntu-Ziel (192.168.45.132) eingerichtet.
/doc/ über Browser und Terminal aufgerufen wurde.
Abbildung 1: Erfolgreicher unbefugter Zugriff auf Systemdokumentation.
Ich habe Snort auf dem Opferserver bereitgestellt, um dieses spezifische Angriffsmuster in Echtzeit zu erkennen.
alert tcp any any -> any 80 (content:"/doc/"; msg:"CVE-1999-0678 erkannt";)
Abbildung 2: Snort IDS erkennt den Directory Traversal-Versuch.
Um das System zu sichern, habe ich sowohl temporäre als auch dauerhafte Maßnahmen implementiert.
iptables blockiert, um den aktiven Angriff sofort zu stoppen./etc/apache2/sites-available/000-default.conf) wurde geändert, um die unsichere Direktive Alias /doc zu entfernen.Überprüfung: Nach dem Patchen habe ich den Angriff erneut versucht. Der Server gab einen 404 Not Found-Fehler zurück, was bestätigt, dass das System sicher ist.

Abbildung 3: Curl-Befehl gibt 404 zurück, was beweist, dass die Schwachstelle behoben ist.
Dieses Projekt unterstreicht die Bedeutung der Verteidigung in der Tiefe. Während Firewalls eine sofortige Eindämmung bieten, erfordert echte Sicherheit eine Behebung der Grundursache (Konfigurations-Patching) und eine kontinuierliche Überwachung mittels IDS.