Skip to content
KitploitKITPLOIT
HerramientasBlog
Enviar
HerramientasBlog
Enviar

¡Herramientas de Hacking, PenTest y Ciberseguridad para tu Arsenal de Seguridad!

Kitploit es un directorio de herramientas de hacking, ciberseguridad y pentesting. Descubre las últimas actualizaciones de proyectos para encontrar vulnerabilidades, analizar sistemas, automatizar pruebas y fortalecer tu seguridad.

··Feeds·Contacto·Privacidad·© 2026 Kitploit

Directorio de Herramientas

Categorías

Ver todas las categorías
Loading categories
cve-reproduction-lab — Laboratorio de ciberseguridad que demuestra la vulnerabilidad de path traversal de Apache CVE-2021-41773 con simulación de servidor vulnerable, escáner e informes de seguridad. | Kitploit
Herramientas/GitHubGitHub/tsiddiquea/cve-reproduction-lab
Escáneres de VulnerabilidadesAnálisis de VulnerabilidadesExplotaciónSeguridad WebPruebas de PenetraciónMala ConfiguraciónAprendizaje y EducaciónLabs y Práctica

Más Populares

Ver todos →

Descubre las herramientas más usadas por nuestra comunidad.

Explora todas las herramientas

Explora nuestra colección de herramientas

Ver todas las herramientas →
Compartir
GitHub
tsiddiquea/cve-reproduction-lab

cve-reproduction-lab

Laboratorio de ciberseguridad que demuestra la vulnerabilidad de path traversal de Apache CVE-2021-41773 con simulación de servidor vulnerable, escáner e informes de seguridad.

Ver Repositorio
hace 5 mesesAún no revisado

Laboratorio de Reproducción de CVE

Resumen

Este proyecto es un laboratorio de investigación en ciberseguridad diseñado para demostrar el impacto real de las vulnerabilidades de software mediante explotación controlada y simulación de parches defensivos.

El laboratorio se centra en CVE-2021-41773, una vulnerabilidad crítica de path traversal en Apache HTTP Server que permite a los atacantes acceder a archivos sensibles fuera de la raíz web. El entorno incluye tanto una simulación de servidor vulnerable como una implementación segura parcheada para resaltar la importancia de la normalización adecuada de entradas y las prácticas de configuración segura.

El proyecto está destinado únicamente a fines educativos, de hacking ético e investigación en ciberseguridad.

Objetivos

  • Reproducir una vulnerabilidad CVE real en un entorno de laboratorio seguro
  • Comprender la mecánica de los ataques de path traversal HTTP
  • Demostrar la explotación mediante técnicas automatizadas de escaneo
  • Implementar mitigación defensiva y manejo seguro del servidor
  • Generar informes estructurados de evaluación de vulnerabilidades
  • Fortalecer el conocimiento práctico sobre fallos de seguridad web

Estructura del Proyecto

root@kitploit:~
CVE_LAB/
│
├── exploit_CVE_2021_41773.py      → Automated vulnerability scanner & report generator
├── vulnerable_server.py           → Simulated Apache server with path traversal flaw
├── patched_server.py              → Secure server implementation blocking traversal
├── requirements.txt               → Python dependencies
└── reports/                       → Generated vulnerability reports

Características Clave

Simulación de Vulnerabilidad

  • Demuestra la falla de normalización de path de Apache
  • Permite la explotación de payloads de traversal codificados
  • Simula el acceso no autorizado a archivos sensibles del sistema

Escáner de Explotación Automatizado

  • Crea peticiones HTTP maliciosas
  • Detecta traversal exitoso basado en patrones de respuesta
  • Muestra explicación y metodología del ataque
  • Genera informes estructurados de evaluación de seguridad

Implementación de Parche Seguro

  • Valida las rutas de las peticiones entrantes
  • Bloquea secuencias de traversal y payloads codificados
  • Devuelve respuestas HTTP seguras
  • Demuestra prácticas defensivas de codificación segura

Generación de Informes

  • Identificación de CVE
  • Clasificación de gravedad
  • Estado de vulnerabilidad del objetivo
  • Análisis de causa raíz
  • Estrategia de mitigación recomendada

Conceptos Técnicos Demostrados

  • Explotación de Path Traversal
  • Manipulación de Peticiones HTTP
  • Riesgos de Mala Configuración del Servidor Web
  • Validación Segura de Entradas
  • Automatización de Evaluación de Vulnerabilidades
  • Ingeniería de Seguridad Defensiva

Requisitos

  • Python 3.x
  • Librería requests

Instalar dependencias:

root@kitploit:~
pip install -r requirements.txt

Uso

Paso 1 — Ejecutar Servidor Vulnerable

root@kitploit:~
python vulnerable_server.py

El servidor se ejecuta localmente en:

root@kitploit:~
http://localhost:8000

Paso 2 — Ejecutar Escáner de Explotación

root@kitploit:~
python exploit_CVE_2021_41773.py --target http://localhost:8000

El escáner:

  • Envía payload de traversal
  • Analiza la respuesta del servidor
  • Confirma el estado de vulnerabilidad
  • Genera un informe detallado de CVE

Paso 3 — Ejecutar Servidor Parcheado

root@kitploit:~
python patched_server.py

La explotación ahora debería fallar, demostrando una mitigación efectiva.

Resultados de Aprendizaje

A través de este laboratorio, los estudiantes adquieren experiencia práctica con:

  • Reproducción realista de vulnerabilidades
  • Metodología de explotación ética
  • Codificación segura defensiva
  • Estándares de reporte en ciberseguridad
  • Análisis práctico de riesgos en aplicaciones web

Descargo de Responsabilidad sobre el Uso Ético

Este proyecto está estrictamente destinado a:

  • Educación en ciberseguridad
  • Investigación defensiva
  • Experimentación controlada en laboratorio

No utilice esta herramienta contra sistemas sin autorización explícita.

Autor

Desarrollado como parte de una investigación práctica en ciberseguridad centrada en la automatización de reconocimiento y herramientas de seguridad ofensiva.

Licencia

Este proyecto se publica para fines educativos y de investigación.

Descargar herramienta