Lab de cybersécurité basé sur Docker pour étudier et reproduire CVE-2021-41773 dans un environnement isolé.
Un laboratoire de cybersécurité contrôlé développé durant mon stage chez ITSOLERA PVT LTD pour étudier et démontrer CVE-2021-41773, une vulnérabilité de traversée de chemin et d'exécution potentielle de code à distance affectant Apache HTTP Server 2.4.49.
Ce projet crée un environnement isolé basé sur Docker exécutant Apache HTTP Server 2.4.49 et fournit une preuve de concept en Python pour comprendre la vulnérabilité.
L'objectif du projet est éducatif : comprendre comment une configuration Apache vulnérable peut être testée dans un environnement contrôlé et comment les chercheurs en sécurité peuvent reproduire et analyser une vulnérabilité connue.
.
├── Dockerfile
├── exploit.py
├── README.md
└── LICENSE
Construit un environnement isolé basé sur Ubuntu et compile Apache HTTP Server 2.4.49 avec les modules requis.
Contient une preuve de concept en Python qui envoie une requête HTTP forgée à l'environnement de laboratoire intentionnellement vulnérable.
git clone https://github.com/1833ravikumar-max/CVE-2021-41773-Apache-Path-Traversal-Lab.git
cd CVE-2021-41773-Apache-Path-Traversal-Lab
docker build -t apache-cve-2021-41773-lab .
docker run --rm -p 8080:8080 apache-cve-2021-41773-lab
python exploit.py 127.0.0.1 8080 id
À travers ce projet, j'ai exploré :
Ce projet est destiné exclusivement à la recherche de sécurité autorisée et à des fins éducatives.
Le laboratoire ne doit être exécuté que contre des systèmes que vous possédez ou pour lesquels vous disposez d'une autorisation explicite de test. N'utilisez pas la preuve de concept contre des systèmes non autorisés.
Développé durant mon stage en cybersécurité chez ITSOLERA PVT LTD.
Ce projet a contribué à mon expérience pratique en recherche de vulnérabilités, Linux, Docker, HTTP et concepts de sécurité offensive.