Laboratoire de reproduction CVE
Présentation
Ce projet est un laboratoire de recherche en cybersécurité conçu pour démontrer l'impact réel des vulnérabilités logicielles grâce à une exploitation contrôlée et à la simulation de correctifs défensifs.
Le laboratoire se concentre sur la CVE-2021-41773, une vulnérabilité critique de traversée de chemin dans le serveur HTTP Apache qui permet aux attaquants d'accéder à des fichiers sensibles en dehors de la racine web.
L'environnement comprend à la fois une simulation de serveur vulnérable et une implémentation sécurisée corrigée afin de souligner l'importance d'une normalisation correcte des entrées et de pratiques de configuration sécurisées.
Ce projet est destiné uniquement à des fins éducatives, de hacking éthique et de recherche en cybersécurité.
Objectifs
- Reproduire une vulnérabilité CVE réelle dans un environnement de laboratoire sûr
- Comprendre les mécanismes d'attaque par traversée de chemin HTTP
- Démontrer l'exploitation à l'aide de techniques de scan automatisées
- Implémenter des mesures défensives et une gestion sécurisée du serveur
- Générer des rapports structurés d'évaluation de vulnérabilités
- Renforcer les connaissances pratiques des failles de sécurité web
Structure du projet
CVE_LAB/
│
├── exploit_CVE_2021_41773.py → Automated vulnerability scanner & report generator
├── vulnerable_server.py → Simulated Apache server with path traversal flaw
├── patched_server.py → Secure server implementation blocking traversal
├── requirements.txt → Python dependencies
└── reports/ → Generated vulnerability reports
Fonctionnalités principales
Simulation de vulnérabilité
- Démontre la faille de normalisation de chemin d'Apache
- Permet l'exploitation de charges utiles de traversée encodées
- Simule un accès non autorisé à des fichiers système sensibles
Scanner d'exploitation automatisé
- Construit des requêtes HTTP malveillantes
- Détecte les traversées réussies en fonction des modèles de réponse
- Affiche l'explication de l'attaque et la méthodologie
- Génère des rapports structurés d'évaluation de sécurité
Implémentation du correctif sécurisé
- Valide les chemins des requêtes entrantes
- Bloque les séquences de traversée et les charges utiles encodées
- Renvoie des réponses HTTP sûres
- Démontre des pratiques de codage défensif sécurisées
Génération de rapports
- Identification de la CVE
- Classification de la sévérité
- Statut de vulnérabilité de la cible
- Analyse des causes racines
- Stratégie de mitigation recommandée
Concepts techniques démontrés
- Exploitation de traversée de chemin
- Manipulation de requêtes HTTP
- Risques de mauvaise configuration du serveur web
- Validation sécurisée des entrées
- Automatisation de l'évaluation des vulnérabilités
- Ingénierie défensive de la sécurité
Prérequis
- Python 3.x
- Bibliothèque requests
Installer les dépendances :
pip install -r requirements.txt
Utilisation
Étape 1 — Lancer le serveur vulnérable
python vulnerable_server.py
Le serveur s'exécute localement sur :
http://localhost:8000
Étape 2 — Lancer le scanner d'exploitation
python exploit_CVE_2021_41773.py --target http://localhost:8000
Le scanner va :
- Envoyer la charge utile de traversée
- Analyser la réponse du serveur
- Confirmer le statut de vulnérabilité
- Générer un rapport CVE détaillé
Étape 3 — Lancer le serveur corrigé
python patched_server.py
L'exploit devrait désormais échouer, démontrant une mitigation efficace.
Résultats d'apprentissage
Grâce à ce laboratoire, les apprenants acquièrent une expérience pratique avec :
- La reproduction réaliste de vulnérabilités
- La méthodologie d'exploitation éthique
- Le codage défensif sécurisé
- Les normes de rapport en cybersécurité
- L'analyse pratique des risques des applications web
Avertissement sur l'utilisation éthique
Ce projet est strictement destiné à :
- L'éducation en cybersécurité
- La recherche défensive
- L'expérimentation contrôlée en laboratoire
N'utilisez pas cet outil contre des systèmes sans autorisation explicite.
Auteur
Développé dans le cadre d'une recherche pratique en cybersécurité axée sur l'automatisation de la reconnaissance et les outils de sécurité offensive.
Licence
Ce projet est publié à des fins éducatives et de recherche.