CVE-2021-41773 — Laboratorio de Desarrollo de Exploits
Resumen
Este proyecto documenta la investigación, la reproducción y el desarrollo de la Prueba de Concepto (PoC) para CVE-2021-41773, una vulnerabilidad de Path Traversal que afecta a Apache HTTP Server 2.4.49.
La vulnerabilidad fue reproducida en un entorno de laboratorio Docker aislado.
Vulnerabilidad
- CVE: CVE-2021-41773
- Tipo: Path Traversal
- Versión Afectada: Apache HTTP Server 2.4.49
- Plataforma: Linux / Servidor Web
- Objetivo del Laboratorio: 127.0.0.1:8080
Entorno de Laboratorio
- Kali Linux
- Docker
- Apache HTTP Server 2.4.49
- Python 3
Objetivos
- Investigar el CVE seleccionado
- Construir un entorno vulnerable aislado
- Verificar la versión de software afectada
- Reproducir la vulnerabilidad
- Desarrollar un PoC en Python
- Analizar la causa raíz y el impacto
- Documentar técnicas de mitigación
Estructura del Proyecto
CVE-2021-41773/
│
├── poc.py
├── vulnerability_notes.md
├── exploit_report.md
├── CVE-2021-41773_Report.docx
├── README.md
└── screenshots/