
Laboratorio de ciberseguridad que demuestra la vulnerabilidad de path traversal de Apache CVE-2021-41773 con simulación de servidor vulnerable, escáner e informes de seguridad.
Este proyecto es un laboratorio de investigación en ciberseguridad diseñado para demostrar el impacto real de las vulnerabilidades de software mediante explotación controlada y simulación de parches defensivos.
El laboratorio se centra en CVE-2021-41773, una vulnerabilidad crítica de path traversal en Apache HTTP Server que permite a los atacantes acceder a archivos sensibles fuera de la raíz web. El entorno incluye tanto una simulación de servidor vulnerable como una implementación segura parcheada para resaltar la importancia de la normalización adecuada de entradas y las prácticas de configuración segura.
El proyecto está destinado únicamente a fines educativos, de hacking ético e investigación en ciberseguridad.
CVE_LAB/
│
├── exploit_CVE_2021_41773.py → Automated vulnerability scanner & report generator
├── vulnerable_server.py → Simulated Apache server with path traversal flaw
├── patched_server.py → Secure server implementation blocking traversal
├── requirements.txt → Python dependencies
└── reports/ → Generated vulnerability reports
Instalar dependencias:
pip install -r requirements.txt
python vulnerable_server.py
El servidor se ejecuta localmente en:
http://localhost:8000
python exploit_CVE_2021_41773.py --target http://localhost:8000
El escáner:
python patched_server.py
La explotación ahora debería fallar, demostrando una mitigación efectiva.
A través de este laboratorio, los estudiantes adquieren experiencia práctica con:
Este proyecto está estrictamente destinado a:
No utilice esta herramienta contra sistemas sin autorización explícita.
Desarrollado como parte de una investigación práctica en ciberseguridad centrada en la automatización de reconocimiento y herramientas de seguridad ofensiva.
Este proyecto se publica para fines educativos y de investigación.