Skip to content
KitploitKITPLOIT
HerramientasExploitsBlog
Log in
Enviar
HerramientasExploitsBlog
Enviar

¡Herramientas de Hacking, PenTest y Ciberseguridad para tu Arsenal de Seguridad!

Kitploit es un directorio de herramientas de hacking, ciberseguridad y pentesting. Descubre las últimas actualizaciones de proyectos para encontrar vulnerabilidades, analizar sistemas, automatizar pruebas y fortalecer tu seguridad.

··Feeds·Contacto·Privacidad·© 2026 Kitploit

Directorio de Herramientas

Categorías

Ver todas las categorías
Loading categories
CVE-2021-41773-Apache-Path-Traversal-Lab — Laboratorio de ciberseguridad basado en Docker para estudiar y reproducir CVE-2021-41773 en un entorno aislado. | Kitploit
Herramientas/GitHubGitHub/1833ravikumar-max/cve-2021-41773-apache-path-traversal-lab
Análisis de VulnerabilidadesExplotaciónExplotación de Aplicaciones WebVirtualización de SeguridadSeguridad WebCTFPruebas de PenetraciónAprendizaje y EducaciónLabs y Práctica
GitHub1833ravikumar-max/cve-2021-41773-apache-path-traversal-lab

CVE-2021-41773-Apache-Path-Traversal-Lab

Laboratorio de ciberseguridad basado en Docker para estudiar y reproducir CVE-2021-41773 en un entorno aislado.

Ver Repositorio
3hace 1 díaAún no revisado

Más Populares

Ver todos →

Descubre las herramientas más usadas por nuestra comunidad.

Explora todas las herramientas

Explora nuestra colección de herramientas

Ver todas las herramientas →
Compartir

Apache CVE-2021-41773 Security Lab

Un laboratorio de ciberseguridad controlado desarrollado durante mis prácticas en ITSOLERA PVT LTD para estudiar y demostrar CVE-2021-41773, una vulnerabilidad de path traversal y potencial ejecución remota de código que afecta a Apache HTTP Server 2.4.49.

📌 Descripción general del proyecto

Este proyecto crea un entorno aislado basado en Docker que ejecuta Apache HTTP Server 2.4.49 y proporciona una prueba de concepto en Python para comprender la vulnerabilidad.

El objetivo del proyecto es educativo: comprender cómo se puede probar una configuración vulnerable de Apache en un entorno controlado y cómo los investigadores de seguridad pueden reproducir y analizar una vulnerabilidad conocida.

🛠️ Tecnologías utilizadas

  • Python
  • Docker
  • Apache HTTP Server 2.4.49
  • Linux / Ubuntu
  • TCP/IP y HTTP
  • Ciberseguridad / Investigación de vulnerabilidades

📂 Estructura del proyecto

root@kitploit:~
.
├── Dockerfile
├── exploit.py
├── README.md
└── LICENSE

Dockerfile

Construye un entorno aislado basado en Ubuntu y compila Apache HTTP Server 2.4.49 con los módulos requeridos.

exploit.py

Contiene una prueba de concepto en Python que envía una solicitud HTTP manipulada al entorno de laboratorio intencionalmente vulnerable.

🚀 Configuración

1. Clonar el repositorio

root@kitploit:~
git clone https://github.com/1833ravikumar-max/CVE-2021-41773-Apache-Path-Traversal-Lab.git
cd CVE-2021-41773-Apache-Path-Traversal-Lab

2. Construir la imagen de Docker

root@kitploit:~
docker build -t apache-cve-2021-41773-lab .

3. Ejecutar el laboratorio

root@kitploit:~
docker run --rm -p 8080:8080 apache-cve-2021-41773-lab

4. Ejecutar el PoC en Python

root@kitploit:~
python exploit.py 127.0.0.1 8080 id

🎯 Objetivos de aprendizaje

A través de este proyecto, exploré:

  • Reproducción de vulnerabilidades en un entorno aislado
  • Construcción de solicitudes HTTP
  • Arquitectura de Apache HTTP Server
  • Conceptos de path traversal
  • Manejo de solicitudes basado en CGI
  • Programación de sockets en Python
  • Laboratorios de seguridad basados en Docker
  • Análisis de vulnerabilidades y pruebas de seguridad responsables

🔐 Uso responsable

Este proyecto está destinado únicamente a fines educativos y de investigación de seguridad autorizada.

El laboratorio solo debe ejecutarse contra sistemas que usted posea o para los que tenga permiso explícito de probar. No utilice la prueba de concepto contra sistemas no autorizados.

👨‍💻 Proyecto de prácticas

Desarrollado durante mis prácticas de ciberseguridad en ITSOLERA PVT LTD.

Este proyecto contribuyó a mi experiencia práctica en investigación de vulnerabilidades, Linux, Docker, HTTP y conceptos de seguridad ofensiva.


Descargar herramienta