
Esperamos reproducir la CVE-2021-41773 para profundizar nuestra comprensión de las vulnerabilidades reales de ciberseguridad, de modo que podamos estar bien informados sobre los exploits en la industria y en el ámbito académico.
Miembros del equipo: Emily Nguyen, Jonathan Kim, Joon Jang
Selección del tema del proyecto: Proyecto 1: Recrear y explotar un CVE real: path traversal (CVE-2021-41773) en el servidor Apache HTTP.
Objetivo del proyecto: Esperamos reproducir el CVE-2021-41773 para profundizar nuestra comprensión de las vulnerabilidades de ciberseguridad del mundo real, de modo que podamos estar familiarizados con los exploits tanto en el ámbito industrial como en el académico.
Este proyecto recrea y analiza la vulnerabilidad CVE-2021-41773 del servidor Apache HTTP, una vulnerabilidad de path traversal que permite a los atacantes acceder a archivos fuera del directorio web previsto.
El proyecto está diseñado para ir más allá de simplemente demostrar el exploit. Dividimos el trabajo en tres partes:
CVE-2021-41773 se debe a una normalización incorrecta de rutas en el manejo de solicitudes de Apache. Ciertos patrones de traversal codificados no se interpretan correctamente, lo que permite a los atacantes eludir las restricciones de directorio.
pip install requests)sudo docker build -t vulnerable-apache .
sudo docker run -d -p 8000:80 --name vuln-server vulnerable-apache
python3 exploit.py
sudo bash patch-analysis/start_part2_servers.sh
python3 patch-analysis/test_patch.py
sudo bash mitigation-hardening/start_mitigation_servers.sh
python3 mitigation-hardening/test_mitigation.py
# Stop all running containers
sudo docker stop vuln-server patched-server mitigated-server
# Remove containers
sudo docker rm vuln-server patched-server mitigated-server
# (Optional) Remove Docker images
sudo docker rmi vulnerable-apache patched-apache mitigated-apache
Jonathan Kim - Creó el entorno Apache vulnerable, configuró el servidor e implementó el script de exploit de path traversal.
Emily Nguyen - Implementó el análisis del parche configurando un servidor Apache parcheado y desarrollando un script de comparación para probar el comportamiento del exploit entre versiones.
Joon Jang - Implementó el endurecimiento de la mitigación mediante cambios de configuración de Apache y creó scripts para probar que el exploit queda bloqueado mientras se permite el tráfico normal.