
CVE-1999-0678- directorio /doc navegable
Autor: Pham Huu Minh
Fecha: diciembre de 2025
Este proyecto demuestra el ciclo de vida completo de una evaluación de vulnerabilidades, dirigido específicamente a la vulnerabilidad heredada de Directory Traversal (CVE-1999-0678) en un servidor web Apache. El objetivo fue simular un ataque, detectarlo mediante un IDS y corregir permanentemente el fallo de seguridad.
Configuré un laboratorio de pruebas local con un objetivo Ubuntu vulnerable (192.168.45.132).
/doc/ mediante navegador y terminal.
Figura 1: Acceso no autorizado exitoso a la documentación del sistema.
Desplegué Snort en el servidor víctima para detectar este patrón de ataque específico en tiempo real.
alert tcp any any -> any 80 (content:"/doc/"; msg:"CVE-1999-0678 Detected";)
Figura 2: El IDS Snort detectando el intento de directory traversal.
Para asegurar el sistema, implementé correcciones tanto temporales como permanentes.
iptables para detener inmediatamente la intrusión activa./etc/apache2/sites-available/000-default.conf) para eliminar la directiva insegura Alias /doc.Verificación: Después del parche, intenté el ataque nuevamente. El servidor devolvió un error 404 Not Found, confirmando que el sistema está seguro.

Figura 3: Comando curl devolviendo 404, lo que demuestra que la vulnerabilidad está corregida.
Este proyecto resalta la importancia de la Defensa en profundidad. Mientras que los Firewalls proporcionan contención inmediata, la seguridad real requiere remediación de la causa raíz (parcheo de configuración) y monitoreo continuo mediante IDS.