
Lab Docker pédagogique pour la traversée de chemin et l'exécution de code à distance (RCE) sur Apache HTTP Server 2.4.49 (CVE-2021-41773), incluant recherche sur la CVE, exploit PoC, preuves de test et recommandations d'atténuation.
⚠️ Pour un usage exclusivement réservé aux laboratoires pédagogiques isolés. Ce dépôt construit un serveur Apache volontairement vulnérable. Ne l'exécutez jamais sur un hôte en production, en direct ou exposé à Internet.
Projet de stage Red Team (ITSOLERA — Sécurité offensive / Développement d'exploit pour une CVE connue). Le travail est réparti dans six dossiers de tâches afin que chaque membre puisse contribuer via sa propre pull request.
Apache 2.4.49 décode un point encodé en %2e après son contrôle de normalisation du chemin,
de sorte que /files/.%2e/.%2e/.%2e/.%2e/etc/passwd s'échappe de la racine du document. Avec
mod_cgi activé, la même astuce appliquée à /bin/sh permet l'exécution de code à distance.
La cible vulnérable se trouve dans 02-lab-setup/. Depuis ce
dossier :
docker build -t cve-2021-41773-lab:2.4.49 .
docker run -d --name apache-2449-vuln -p 127.0.0.1:8080:80 cve-2021-41773-lab:2.4.49
Consultez 02-lab-setup/SETUP.md pour le guide complet de configuration,
vérification, collecte de preuves et de dépannage.
Mettez à niveau vers Apache HTTP Server 2.4.51 ou version ultérieure. Par défense en profondeur, conservez
<Directory /> avec Require all denied par défaut et n'accordez l'accès qu'en cas de besoin.
| Dossier | Propriétaire | Livrable |
|---|
01-cve-research/ | Membre 1 | Résumé de la CVE, versions affectées, cause racine, CVSS, références |
02-lab-setup/ | Membre 2 | Lab Docker Apache 2.4.49 vulnérable + documentation de configuration ✅ |
03-vulnerability-analysis/ | Membre 3 | Vérification de la vulnérabilité et analyse de la configuration |
04-exploit-poc/ | Membre 4 | PoC Python/Bash + logique d'exploitation |
05-testing-evidence/ | Membre 5 | Captures d'écran, sorties de terminal, journaux |
06-final-report/ | Membre 6 | Rapport final compilé + mesures d'atténuation |