Skip to content
KitploitKITPLOIT
OutilsBlog
Soumettre
OutilsBlog
Soumettre

Outils de Hacking, PenTest et Cybersécurité pour votre Arsenal de Sécurité !

Kitploit est un répertoire d'outils de hacking, de cybersécurité et de pentesting. Découvrez les dernières mises à jour des projets pour trouver des vulnérabilités, analyser des systèmes, automatiser les tests et renforcer votre sécurité.

··Flux·Contact·Confidentialité·© 2026 Kitploit

Répertoire d'outils

Catégories

Voir toutes les catégories
Loading categories
cybersecurity_portfolio — Cas pratiques de cybersécurité : déploiement du SIEM Wazuh et exploitation de CVE-2021-41773 | Kitploit
Outils/GitHubGitHub/glebusalt/cybersecurity_portfolio
Analyse des VulnérabilitésExploitationExploitation d'Applications WebTests d'IntrusionDétection d'IntrusionApprentissage et ÉducationAnalyse de JournauxLabs et Pratique
GitHubglebusalt/cybersecurity_portfolio

cybersecurity_portfolio

Cas pratiques de cybersécurité : déploiement du SIEM Wazuh et exploitation de CVE-2021-41773

Voir le dépôt
il y a 7 joursPas encore vérifié

Populaires

Voir tout →

Découvrez les outils les plus utilisés par notre communauté.

Explorer tous les outils

Parcourez notre collection d'outils

Voir tous les outils →
Partager

Portfolio. Gleb Usoltsev

Étudiant en 2e année, Institut des sciences informatiques et de la cybersécurité, Université polytechnique Pierre le Grand de Saint-Pétersbourg, filière 10.03.01 « Sécurité de l'information ».

Dans le cadre d'un stage pédagogique (d'initiation) effectué à la société par actions « Positive Technologies », deux cas pratiques ont été réalisés. Vous trouverez ci-dessous leur description sous forme de documents techniques, sans la mise en forme propre à un rapport pédagogique.

Les travaux pratiques ont été réalisés au sein du groupe d'étude : V. V. Bandurko, G. V. Usoltsev, A. S. Ustyantsev.

Cas pratiques

Déploiement du SIEM Wazuh : détection de force brute SSH

wazuh-siem-deployment

Déploiement de Wazuh, création d'une règle de détection personnalisée, configuration du modèle d'index, connexion de l'agent et création d'une visualisation des attaques contre le serveur.

Stack : Ubuntu Server, Wazuh (Server / Indexer / Dashboard), OpenSearch DSL, règles XML de Wazuh.

CVE-2021-41773 : de la compilation d'Apache vulnérable au RCE

cve-2021-41773-apache

Compilation de la version vulnérable d'Apache 2.4.49 à partir du code source, reproduction d'un Path Traversal évoluant vers un RCE, vérification des mesures de remédiation et analyse des raisons pour lesquelles le premier correctif officiel n'a pas corrigé entièrement la vulnérabilité.

Stack : Apache HTTP Server, mod_cgid, curl, PowerShell.

Note sur le contenu des rapports

Dans les rapports pédagogiques d'origine, les captures d'écran contenaient l'adresse IP réelle du serveur de test, le mot de passe administrateur généré automatiquement et la clé d'authentification de l'agent. Avant publication, ces données ont été supprimées des images et remplacées par des placeholders dans le texte.

Télécharger l’outil