Skip to content
KitploitKITPLOIT
HerramientasBlog
Enviar
HerramientasBlog
Enviar

¡Herramientas de Hacking, PenTest y Ciberseguridad para tu Arsenal de Seguridad!

Kitploit es un directorio de herramientas de hacking, ciberseguridad y pentesting. Descubre las últimas actualizaciones de proyectos para encontrar vulnerabilidades, analizar sistemas, automatizar pruebas y fortalecer tu seguridad.

··Feeds·Contacto·Privacidad·© 2026 Kitploit

Directorio de Herramientas

Categorías

Ver todas las categorías
Loading categories
CVE-1999-0678 — CVE-1999-0678- directorio /doc navegable | Kitploit
Herramientas/GitHubGitHub/lto7777777/cve-1999-0678
Análisis de VulnerabilidadesAuditoría de ConfiguraciónSeguridad WebPruebas de PenetraciónDetección de IntrusionesAprendizaje y EducaciónLabs y Práctica
GitHublto7777777/cve-1999-0678

CVE-1999-0678

CVE-1999-0678- directorio /doc navegable

Ver Repositorio
hace 8 mesesAún no revisado

Más Populares

Ver todos →

Descubre las herramientas más usadas por nuestra comunidad.

Explora todas las herramientas

Explora nuestra colección de herramientas

Ver todas las herramientas →
Compartir

CVE-1999-0678: Proyecto de Detección y Remediación

Autor: Pham Huu Minh
Fecha: diciembre de 2025

Descripción general del proyecto

Este proyecto demuestra el ciclo de vida completo de una evaluación de vulnerabilidades, dirigido específicamente a la vulnerabilidad heredada de Directory Traversal (CVE-1999-0678) en un servidor web Apache. El objetivo fue simular un ataque, detectarlo mediante un IDS y corregir permanentemente el fallo de seguridad.

Stack tecnológico

  • Atacante: Kali Linux (Curl, Firefox, GVM)
  • Víctima: Ubuntu Server (Apache2, Snort IDS)
  • Herramientas: Greenbone Vulnerability Manager, Snort, Iptables

Fase 1: Descubrimiento y explotación

Configuré un laboratorio de pruebas local con un objetivo Ubuntu vulnerable (192.168.45.132).

  1. Escaneo de vulnerabilidades: Usé GVM para identificar un servicio HTTP en el puerto 80.
  2. Verificación manual: Confirmé la vulnerabilidad accediendo al directorio expuesto /doc/ mediante navegador y terminal.

Prueba de vulnerabilidad

Figura 1: Acceso no autorizado exitoso a la documentación del sistema.


Fase 2: Detección de intrusiones (IDS)

Desplegué Snort en el servidor víctima para detectar este patrón de ataque específico en tiempo real.

  • Regla personalizada: alert tcp any any -> any 80 (content:"/doc/"; msg:"CVE-1999-0678 Detected";)
  • Resultado: Snort alertó exitosamente cuando el atacante accedió al directorio.

Alerta de Snort

Figura 2: El IDS Snort detectando el intento de directory traversal.


Fase 3: Mitigación y remediación

Para asegurar el sistema, implementé correcciones tanto temporales como permanentes.

  1. Mitigación temporal (Firewall): bloqueé la IP del atacante usando iptables para detener inmediatamente la intrusión activa.
  2. Remediación permanente (Causa raíz): Modifiqué la configuración de Apache (/etc/apache2/sites-available/000-default.conf) para eliminar la directiva insegura Alias /doc.

Verificación: Después del parche, intenté el ataque nuevamente. El servidor devolvió un error 404 Not Found, confirmando que el sistema está seguro.

Prueba de remediación

Figura 3: Comando curl devolviendo 404, lo que demuestra que la vulnerabilidad está corregida.


Conclusión

Este proyecto resalta la importancia de la Defensa en profundidad. Mientras que los Firewalls proporcionan contención inmediata, la seguridad real requiere remediación de la causa raíz (parcheo de configuración) y monitoreo continuo mediante IDS.

Descargar herramienta