
In diesem Projekt habe ich einen detaillierten Penetrationstestprozess dokumentiert, der auf Schwachstellen des Apache HTTP Servers abzielt, insbesondere CVE-2021-41773 und CVE-2021-42013, die Path Traversal und Remote Code Execution (RCE) betreffen.
Aufklärung und Ausnutzung: Apache HTTP Server Schwachstellen – CVE-2021-41773 und CVE-2021-42013
In diesem Projekt habe ich einen detaillierten Penetrationstestprozess dokumentiert, der auf Schwachstellen des Apache HTTP Servers abzielte, insbesondere CVE-2021-41773 und CVE-2021-42013, die Path Traversal und Remote Code Execution (RCE) betreffen. Die Bewertung umfasste:
Aufklärung: Einsatz von Tools wie Nmap und Gobuster zur Netzwerkerkennung und Dienstaufzählung. Manuelles Testen der Ausnutzung: Bewertung der Schwachstellenexposition durch maßgeschneiderte Skripte und Analysen. Automatisierte Ausnutzung: Nutzung von Metasploit-Modulen für Ausnutzungsversuche von Schwachstellen. Kreative Problemlösung: Anwendung von Logik und Decodierungstechniken, um verborgene Hinweise aufzudecken und Zugang zu WordPress-Admin-Anmeldeinformationen zu erhalten. 🔑 Wichtigster Erfolg: Die Untersuchung bestätigte die fehlende Ausnutzbarkeit der Apache-Schwachstellen, deckte jedoch erfolgreich einen Zugang zum WordPress-Admin-Panel auf, indem Herausforderungen durch detaillierte Aufzählung und kreative Analyse gelöst wurden.
Dieses Projekt unterstreicht die Bedeutung eines sorgfältigen Ansatzes in ethischen Hacking- und Cybersicherheitsbewertungen und zeigt eine umfassende Testmethodik.