Hacking-, PenTest- und Cybersicherheits-Tools für Ihr Sicherheitsarsenal!
cve-reproduction-lab — Cybersicherheits-Labor, das die Path-Traversal-Schwachstelle CVE-2021-41773 von Apache mit simuliertem verwundbarem Server, Scanner und Sicherheitsberichterstattung demonstriert. | Kitploit
Cybersicherheits-Labor, das die Path-Traversal-Schwachstelle CVE-2021-41773 von Apache mit simuliertem verwundbarem Server, Scanner und Sicherheitsberichterstattung demonstriert.
Dieses Projekt ist ein Cybersicherheits-Forschungslabor, das entwickelt wurde, um die realen Auswirkungen von Software-Sicherheitslücken durch kontrollierte Ausnutzung und defensive Patch-Simulation zu demonstrieren.
Das Labor konzentriert sich auf CVE-2021-41773, eine kritische Path-Traversal-Schwachstelle im Apache HTTP Server, die Angreifern den Zugriff auf sensible Dateien außerhalb des Web-Stammverzeichnisses ermöglicht.
Die Umgebung umfasst sowohl eine Simulation eines anfälligen Servers als auch eine gepatchte sichere Implementierung, um die Bedeutung einer ordnungsgemäßen Eingabenormalisierung und sicherer Konfigurationspraktiken hervorzuheben.
Das Projekt ist ausschließlich für Bildungs-, ethische Hacking- und Cybersicherheitsforschungszwecke bestimmt.
Ziele
Reproduzieren einer realen CVE-Schwachstelle in einer sicheren Laborumgebung
Verstehen der Mechaniken von HTTP-Path-Traversal-Angriffen
Demonstrieren der Ausnutzung mittels automatisierter Scan-Techniken
Implementieren defensiver Gegenmaßnahmen und sicherer Server-Handhabung