Skip to content
KitploitKITPLOIT
HerramientasExploitsBlog
Log in
Enviar
HerramientasExploitsBlog
Enviar

¡Herramientas de Hacking, PenTest y Ciberseguridad para tu Arsenal de Seguridad!

Kitploit es un directorio de herramientas de hacking, ciberseguridad y pentesting. Descubre las últimas actualizaciones de proyectos para encontrar vulnerabilidades, analizar sistemas, automatizar pruebas y fortalecer tu seguridad.

··Feeds·Contacto·Privacidad·© 2026 Kitploit

Directorio de Herramientas

Categorías

Ver todas las categorías
Loading categories
CS4277-CVE-Path-Traversal-Apache-HTTP-Server — Esperamos reproducir la CVE-2021-41773 para profundizar nuestra comprensión de las vulnerabilidades reales de ciberseguridad, de modo que podamos estar bien informados sobre los exploits en la industria y en el ámbito académico. | Kitploit
Herramientas/GitHubGitHub/jkim72403/cs4277-cve-path-traversal-apache-http-server
Análisis de VulnerabilidadesExplotaciónExplotación de Aplicaciones WebSeguridad WebPruebas de PenetraciónAprendizaje y Educación
GitHubjkim72403/cs4277-cve-path-traversal-apache-http-server

CS4277-CVE-Path-Traversal-Apache-HTTP-Server

Esperamos reproducir la CVE-2021-41773 para profundizar nuestra comprensión de las vulnerabilidades reales de ciberseguridad, de modo que podamos estar bien informados sobre los exploits en la industria y en el ámbito académico.

Ver Repositorio
3hace 5 mesesAún no revisado

Más Populares

Ver todos →

Descubre las herramientas más usadas por nuestra comunidad.

Explora todas las herramientas

Explora nuestra colección de herramientas

Ver todas las herramientas →
Compartir

CS4277-CVE-Path-Traversal-Apache-HTTP-Server

Miembros del equipo: Emily Nguyen, Jonathan Kim, Joon Jang

Selección del tema del proyecto: Proyecto 1: Recrear y explotar un CVE real: path traversal (CVE-2021-41773) en el servidor Apache HTTP.

Objetivo del proyecto: Esperamos reproducir el CVE-2021-41773 para profundizar nuestra comprensión de las vulnerabilidades de ciberseguridad del mundo real, de modo que podamos estar familiarizados con los exploits tanto en el ámbito industrial como en el académico.

Resumen del proyecto

Este proyecto recrea y analiza la vulnerabilidad CVE-2021-41773 del servidor Apache HTTP, una vulnerabilidad de path traversal que permite a los atacantes acceder a archivos fuera del directorio web previsto.

El proyecto está diseñado para ir más allá de simplemente demostrar el exploit. Dividimos el trabajo en tres partes:

  • Parte 1 - Sistema vulnerable + Exploit: crear un servidor Apache 2.4.49 vulnerable y desarrollar un exploit de path traversal funcional que pueda acceder a archivos fuera de la raíz web.
  • Parte 2 - Análisis del parche + Comparación: ejecutar el mismo exploit contra servidores vulnerables (2.4.49) y parcheados (2.4.51) para demostrar que el parche bloquea el ataque.
  • Parte 3 - Endurecimiento de la mitigación: aplicar cambios de configuración de Apache para bloquear el exploit y verificar que el tráfico web normal sigue funcionando.

Resumen de la vulnerabilidad

CVE-2021-41773 se debe a una normalización incorrecta de rutas en el manejo de solicitudes de Apache. Ciertos patrones de traversal codificados no se interpretan correctamente, lo que permite a los atacantes eludir las restricciones de directorio.

Resultados clave

  • El servidor vulnerable filtra correctamente archivos sensibles mediante payloads de traversal codificados.
  • El servidor parcheado bloquea las solicitudes maliciosas con una respuesta 400 Bad Request.
  • El servidor mitigado bloquea los intentos de traversal mientras sigue permitiendo el tráfico web normal.

Cómo ejecutar

Requisitos previos:

  • Docker
  • Python 3
  • Librería de Python requests (pip install requests)

Parte 1: Ejecutar servidor vulnerable + Exploit

sudo docker build -t vulnerable-apache .
sudo docker run -d -p 8000:80 --name vuln-server vulnerable-apache
python3 exploit.py

Parte 2: Ejecutar la comparación del parche

sudo bash patch-analysis/start_part2_servers.sh
python3 patch-analysis/test_patch.py

Parte 3: Endurecimiento de la mitigación

sudo bash mitigation-hardening/start_mitigation_servers.sh
python3 mitigation-hardening/test_mitigation.py

Restablecer el entorno

# Stop all running containers
sudo docker stop vuln-server patched-server mitigated-server

# Remove containers
sudo docker rm vuln-server patched-server mitigated-server

# (Optional) Remove Docker images
sudo docker rmi vulnerable-apache patched-apache mitigated-apache

Contribuciones del equipo

Jonathan Kim - Creó el entorno Apache vulnerable, configuró el servidor e implementó el script de exploit de path traversal.

Emily Nguyen - Implementó el análisis del parche configurando un servidor Apache parcheado y desarrollando un script de comparación para probar el comportamiento del exploit entre versiones.

Joon Jang - Implementó el endurecimiento de la mitigación mediante cambios de configuración de Apache y creó scripts para probar que el exploit queda bloqueado mientras se permite el tráfico normal.

Descargar herramienta