Laboratorio de ciberseguridad basado en Docker para estudiar y reproducir CVE-2021-41773 en un entorno aislado.
Un laboratorio de ciberseguridad controlado desarrollado durante mis prácticas en ITSOLERA PVT LTD para estudiar y demostrar CVE-2021-41773, una vulnerabilidad de path traversal y potencial ejecución remota de código que afecta a Apache HTTP Server 2.4.49.
Este proyecto crea un entorno aislado basado en Docker que ejecuta Apache HTTP Server 2.4.49 y proporciona una prueba de concepto en Python para comprender la vulnerabilidad.
El objetivo del proyecto es educativo: comprender cómo se puede probar una configuración vulnerable de Apache en un entorno controlado y cómo los investigadores de seguridad pueden reproducir y analizar una vulnerabilidad conocida.
.
├── Dockerfile
├── exploit.py
├── README.md
└── LICENSE
Construye un entorno aislado basado en Ubuntu y compila Apache HTTP Server 2.4.49 con los módulos requeridos.
Contiene una prueba de concepto en Python que envía una solicitud HTTP manipulada al entorno de laboratorio intencionalmente vulnerable.
git clone https://github.com/1833ravikumar-max/CVE-2021-41773-Apache-Path-Traversal-Lab.git
cd CVE-2021-41773-Apache-Path-Traversal-Lab
docker build -t apache-cve-2021-41773-lab .
docker run --rm -p 8080:8080 apache-cve-2021-41773-lab
python exploit.py 127.0.0.1 8080 id
A través de este proyecto, exploré:
Este proyecto está destinado únicamente a fines educativos y de investigación de seguridad autorizada.
El laboratorio solo debe ejecutarse contra sistemas que usted posea o para los que tenga permiso explícito de probar. No utilice la prueba de concepto contra sistemas no autorizados.
Desarrollado durante mis prácticas de ciberseguridad en ITSOLERA PVT LTD.
Este proyecto contribuyó a mi experiencia práctica en investigación de vulnerabilidades, Linux, Docker, HTTP y conceptos de seguridad ofensiva.