Skip to content
KitploitKITPLOIT
OutilsExploitsBlog
Log in
Soumettre
OutilsExploitsBlog
Soumettre

Outils de Hacking, PenTest et Cybersécurité pour votre Arsenal de Sécurité !

Kitploit est un répertoire d'outils de hacking, de cybersécurité et de pentesting. Découvrez les dernières mises à jour des projets pour trouver des vulnérabilités, analyser des systèmes, automatiser les tests et renforcer votre sécurité.

··Flux·Contact·Confidentialité·© 2026 Kitploit

Répertoire d'outils

Catégories

Voir toutes les catégories
Loading categories
CVE-2021-41773-Apache-Path-Traversal-Lab — Lab de cybersécurité basé sur Docker pour étudier et reproduire CVE-2021-41773 dans un environnement isolé. | Kitploit
Outils/GitHubGitHub/1833ravikumar-max/cve-2021-41773-apache-path-traversal-lab
Analyse des VulnérabilitésExploitationExploitation d'Applications WebVirtualisation de SécuritéSécurité WebCTFTests d'IntrusionApprentissage et ÉducationLabs et Pratique
GitHub1833ravikumar-max/cve-2021-41773-apache-path-traversal-lab

CVE-2021-41773-Apache-Path-Traversal-Lab

Lab de cybersécurité basé sur Docker pour étudier et reproduire CVE-2021-41773 dans un environnement isolé.

Voir le dépôt
2il y a 0 joursPas encore vérifié

Populaires

Voir tout →

Découvrez les outils les plus utilisés par notre communauté.

Explorer tous les outils

Parcourez notre collection d'outils

Voir tous les outils →
Partager

Apache CVE-2021-41773 Security Lab

Un laboratoire de cybersécurité contrôlé développé durant mon stage chez ITSOLERA PVT LTD pour étudier et démontrer CVE-2021-41773, une vulnérabilité de traversée de chemin et d'exécution potentielle de code à distance affectant Apache HTTP Server 2.4.49.

📌 Aperçu du projet

Ce projet crée un environnement isolé basé sur Docker exécutant Apache HTTP Server 2.4.49 et fournit une preuve de concept en Python pour comprendre la vulnérabilité.

L'objectif du projet est éducatif : comprendre comment une configuration Apache vulnérable peut être testée dans un environnement contrôlé et comment les chercheurs en sécurité peuvent reproduire et analyser une vulnérabilité connue.

🛠️ Technologies utilisées

  • Python
  • Docker
  • Apache HTTP Server 2.4.49
  • Linux / Ubuntu
  • TCP/IP & HTTP
  • Cybersécurité / Recherche de vulnérabilités

📂 Structure du projet

root@kitploit:~
.
├── Dockerfile
├── exploit.py
├── README.md
└── LICENSE

Dockerfile

Construit un environnement isolé basé sur Ubuntu et compile Apache HTTP Server 2.4.49 avec les modules requis.

exploit.py

Contient une preuve de concept en Python qui envoie une requête HTTP forgée à l'environnement de laboratoire intentionnellement vulnérable.

🚀 Installation

1. Cloner le dépôt

root@kitploit:~
git clone https://github.com/1833ravikumar-max/CVE-2021-41773-Apache-Path-Traversal-Lab.git
cd CVE-2021-41773-Apache-Path-Traversal-Lab

2. Construire l'image Docker

root@kitploit:~
docker build -t apache-cve-2021-41773-lab .

3. Lancer le laboratoire

root@kitploit:~
docker run --rm -p 8080:8080 apache-cve-2021-41773-lab

4. Exécuter le PoC Python

root@kitploit:~
python exploit.py 127.0.0.1 8080 id

🎯 Objectifs d'apprentissage

À travers ce projet, j'ai exploré :

  • La reproduction de vulnérabilités dans un environnement isolé
  • La construction de requêtes HTTP
  • L'architecture d'Apache HTTP Server
  • Les concepts de traversée de chemin
  • La gestion des requêtes basée sur CGI
  • La programmation de sockets en Python
  • Les laboratoires de sécurité basés sur Docker
  • L'analyse de vulnérabilités et les tests de sécurité responsables

🔐 Utilisation responsable

Ce projet est destiné exclusivement à la recherche de sécurité autorisée et à des fins éducatives.

Le laboratoire ne doit être exécuté que contre des systèmes que vous possédez ou pour lesquels vous disposez d'une autorisation explicite de test. N'utilisez pas la preuve de concept contre des systèmes non autorisés.

👨‍💻 Projet de stage

Développé durant mon stage en cybersécurité chez ITSOLERA PVT LTD.

Ce projet a contribué à mon expérience pratique en recherche de vulnérabilités, Linux, Docker, HTTP et concepts de sécurité offensive.


Télécharger l’outil