CVE-2021-41773 — Labor für Exploit-Entwicklung
Übersicht
Dieses Projekt dokumentiert die Forschung, Reproduktion und Entwicklung eines Proof-of-Concept (PoC) für CVE-2021-41773, eine Path-Traversal-Schwachstelle, die Apache HTTP Server 2.4.49 betrifft.
Die Schwachstelle wurde in einer isolierten Docker-Laborumgebung reproduziert.
Schwachstelle
- CVE: CVE-2021-41773
- Typ: Path Traversal
- Betroffene Version: Apache HTTP Server 2.4.49
- Plattform: Linux / Webserver
- Laborziel: 127.0.0.1:8080
Laborumgebung
- Kali Linux
- Docker
- Apache HTTP Server 2.4.49
- Python 3
Ziele
- Die ausgewählte CVE recherchieren
- Eine isolierte verwundbare Umgebung aufbauen
- Die betroffene Softwareversion verifizieren
- Die Schwachstelle reproduzieren
- Einen Python-PoC entwickeln
- Grundursache und Auswirkungen analysieren
- Gegenmaßnahmen dokumentieren
Projektstruktur
CVE-2021-41773/
│
├── poc.py
├── vulnerability_notes.md
├── exploit_report.md
├── CVE-2021-41773_Report.docx
├── README.md
└── screenshots/