
Nous espérons reproduire CVE-2021-41773 pour approfondir notre compréhension des vulnérabilités de cybersécurité réelles, afin d'être compétents en matière d'exploits dans l'industrie et les travaux académiques.
Membres de l'équipe : Emily Nguyen, Jonathan Kim, Joon Jang
Sélection du sujet de projet : Projet 1 : Recréer et exploiter une CVE réelle : Path Traversal (CVE-2021-41773) dans le serveur HTTP Apache.
Objectif du projet : Nous espérons reproduire CVE-2021-41773 pour approfondir notre compréhension des vulnérabilités réelles de cybersécurité afin d'être compétents en matière d'exploits dans l'industrie et le travail académique.
Ce projet recrée et analyse la vulnérabilité CVE-2021-41773 du serveur HTTP Apache, une vulnérabilité de traversée de chemin qui permet aux attaquants d'accéder à des fichiers en dehors du répertoire web prévu.
Le projet est conçu pour aller au-delà d'une simple démonstration de l'exploit. Nous divisons le travail en trois parties :
CVE-2021-41773 est causée par une normalisation incorrecte des chemins dans le traitement des requêtes d'Apache. Certains motifs de traversée encodés ne sont pas correctement interprétés, permettant aux attaquants de contourner les restrictions de répertoire.
pip install requests)sudo docker build -t vulnerable-apache .
sudo docker run -d -p 8000:80 --name vuln-server vulnerable-apache
python3 exploit.py
sudo bash patch-analysis/start_part2_servers.sh
python3 patch-analysis/test_patch.py
sudo bash mitigation-hardening/start_mitigation_servers.sh
python3 mitigation-hardening/test_mitigation.py
# Arrêter tous les conteneurs en cours d'exécution
sudo docker stop vuln-server patched-server mitigated-server
# Supprimer les conteneurs
sudo docker rm vuln-server patched-server mitigated-server
# (Facultatif) Supprimer les images Docker
sudo docker rmi vulnerable-apache patched-apache mitigated-apache
Jonathan Kim - A construit l'environnement Apache vulnérable, a configuré le serveur et a implémenté le script d'exploit de traversée de chemin.
Emily Nguyen - A implémenté l'analyse des correctifs en mettant en place un serveur Apache corrigé et en développant un script de comparaison pour tester le comportement de l'exploit entre les versions.
Joon Jang - A implémenté le renforcement des mesures d'atténuation en utilisant des modifications de configuration Apache et a créé des scripts pour tester que l'exploit est bloqué tandis que le trafic normal est autorisé.