
Cybersicherheits-Labor, das die Path-Traversal-Schwachstelle CVE-2021-41773 von Apache mit simuliertem verwundbarem Server, Scanner und Sicherheitsberichterstattung demonstriert.
Dieses Projekt ist ein Cybersicherheits-Forschungslabor, das entwickelt wurde, um die realen Auswirkungen von Software-Sicherheitslücken durch kontrollierte Ausnutzung und defensive Patch-Simulation zu demonstrieren.
Das Labor konzentriert sich auf CVE-2021-41773, eine kritische Path-Traversal-Schwachstelle im Apache HTTP Server, die Angreifern den Zugriff auf sensible Dateien außerhalb des Web-Stammverzeichnisses ermöglicht. Die Umgebung umfasst sowohl eine Simulation eines anfälligen Servers als auch eine gepatchte sichere Implementierung, um die Bedeutung einer ordnungsgemäßen Eingabenormalisierung und sicherer Konfigurationspraktiken hervorzuheben.
Das Projekt ist ausschließlich für Bildungs-, ethische Hacking- und Cybersicherheitsforschungszwecke bestimmt.
CVE_LAB/
│
├── exploit_CVE_2021_41773.py → Automated vulnerability scanner & report generator
├── vulnerable_server.py → Simulated Apache server with path traversal flaw
├── patched_server.py → Secure server implementation blocking traversal
├── requirements.txt → Python dependencies
└── reports/ → Generated vulnerability reports
Abhängigkeiten installieren:
pip install -r requirements.txt
python vulnerable_server.py
Server läuft lokal auf:
http://localhost:8000
python exploit_CVE_2021_41773.py --target http://localhost:8000
Der Scanner wird:
python patched_server.py
Der Exploit sollte nun fehlschlagen, was die effektive Schadensbegrenzung demonstriert.
Durch dieses Labor sammeln Lernende praktische Erfahrungen mit:
Dieses Projekt ist ausschließlich bestimmt für:
Verwenden Sie dieses Tool nicht gegen Systeme ohne ausdrückliche Genehmigung.
Entwickelt im Rahmen praktischer Cybersicherheitsforschung mit Schwerpunkt auf Reconnaissance-Automatisierung und offensive Sicherheitswerkzeuge.
Dieses Projekt wird für Bildungszwecke und Forschungszwecke veröffentlicht.