Skip to content
KitploitKITPLOIT
OutilsBlog
Soumettre
OutilsBlog
Soumettre

Outils de Hacking, PenTest et Cybersécurité pour votre Arsenal de Sécurité !

Kitploit est un répertoire d'outils de hacking, de cybersécurité et de pentesting. Découvrez les dernières mises à jour des projets pour trouver des vulnérabilités, analyser des systèmes, automatiser les tests et renforcer votre sécurité.

··Flux·Contact·Confidentialité·© 2026 Kitploit

Répertoire d'outils

Catégories

Voir toutes les catégories
Loading categories
cve-reproduction-lab — Laboratoire de cybersécurité démontrant la vulnérabilité de traversée de chemin Apache CVE-2021-41773 avec simulation de serveur vulnérable, scanner et rapport de sécurité. | Kitploit
Outils/GitHubGitHub/tsiddiquea/cve-reproduction-lab
Scanners de VulnérabilitésAnalyse des VulnérabilitésExploitationSécurité WebTests d'IntrusionMauvaise ConfigurationApprentissage et ÉducationLabs et Pratique

Populaires

Voir tout →

Découvrez les outils les plus utilisés par notre communauté.

Explorer tous les outils

Parcourez notre collection d'outils

Voir tous les outils →
Partager
GitHub
tsiddiquea/cve-reproduction-lab

cve-reproduction-lab

Laboratoire de cybersécurité démontrant la vulnérabilité de traversée de chemin Apache CVE-2021-41773 avec simulation de serveur vulnérable, scanner et rapport de sécurité.

Voir le dépôt
il y a 5 moisPas encore vérifié

Laboratoire de reproduction CVE

Présentation

Ce projet est un laboratoire de recherche en cybersécurité conçu pour démontrer l'impact réel des vulnérabilités logicielles grâce à une exploitation contrôlée et à la simulation de correctifs défensifs.

Le laboratoire se concentre sur la CVE-2021-41773, une vulnérabilité critique de traversée de chemin dans le serveur HTTP Apache qui permet aux attaquants d'accéder à des fichiers sensibles en dehors de la racine web. L'environnement comprend à la fois une simulation de serveur vulnérable et une implémentation sécurisée corrigée afin de souligner l'importance d'une normalisation correcte des entrées et de pratiques de configuration sécurisées.

Ce projet est destiné uniquement à des fins éducatives, de hacking éthique et de recherche en cybersécurité.

Objectifs

  • Reproduire une vulnérabilité CVE réelle dans un environnement de laboratoire sûr
  • Comprendre les mécanismes d'attaque par traversée de chemin HTTP
  • Démontrer l'exploitation à l'aide de techniques de scan automatisées
  • Implémenter des mesures défensives et une gestion sécurisée du serveur
  • Générer des rapports structurés d'évaluation de vulnérabilités
  • Renforcer les connaissances pratiques des failles de sécurité web

Structure du projet

root@kitploit:~
CVE_LAB/
│
├── exploit_CVE_2021_41773.py      → Automated vulnerability scanner & report generator
├── vulnerable_server.py           → Simulated Apache server with path traversal flaw
├── patched_server.py              → Secure server implementation blocking traversal
├── requirements.txt               → Python dependencies
└── reports/                       → Generated vulnerability reports

Fonctionnalités principales

Simulation de vulnérabilité

  • Démontre la faille de normalisation de chemin d'Apache
  • Permet l'exploitation de charges utiles de traversée encodées
  • Simule un accès non autorisé à des fichiers système sensibles

Scanner d'exploitation automatisé

  • Construit des requêtes HTTP malveillantes
  • Détecte les traversées réussies en fonction des modèles de réponse
  • Affiche l'explication de l'attaque et la méthodologie
  • Génère des rapports structurés d'évaluation de sécurité

Implémentation du correctif sécurisé

  • Valide les chemins des requêtes entrantes
  • Bloque les séquences de traversée et les charges utiles encodées
  • Renvoie des réponses HTTP sûres
  • Démontre des pratiques de codage défensif sécurisées

Génération de rapports

  • Identification de la CVE
  • Classification de la sévérité
  • Statut de vulnérabilité de la cible
  • Analyse des causes racines
  • Stratégie de mitigation recommandée

Concepts techniques démontrés

  • Exploitation de traversée de chemin
  • Manipulation de requêtes HTTP
  • Risques de mauvaise configuration du serveur web
  • Validation sécurisée des entrées
  • Automatisation de l'évaluation des vulnérabilités
  • Ingénierie défensive de la sécurité

Prérequis

  • Python 3.x
  • Bibliothèque requests

Installer les dépendances :

root@kitploit:~
pip install -r requirements.txt

Utilisation

Étape 1 — Lancer le serveur vulnérable

root@kitploit:~
python vulnerable_server.py

Le serveur s'exécute localement sur :

root@kitploit:~
http://localhost:8000

Étape 2 — Lancer le scanner d'exploitation

root@kitploit:~
python exploit_CVE_2021_41773.py --target http://localhost:8000

Le scanner va :

  • Envoyer la charge utile de traversée
  • Analyser la réponse du serveur
  • Confirmer le statut de vulnérabilité
  • Générer un rapport CVE détaillé

Étape 3 — Lancer le serveur corrigé

root@kitploit:~
python patched_server.py

L'exploit devrait désormais échouer, démontrant une mitigation efficace.

Résultats d'apprentissage

Grâce à ce laboratoire, les apprenants acquièrent une expérience pratique avec :

  • La reproduction réaliste de vulnérabilités
  • La méthodologie d'exploitation éthique
  • Le codage défensif sécurisé
  • Les normes de rapport en cybersécurité
  • L'analyse pratique des risques des applications web

Avertissement sur l'utilisation éthique

Ce projet est strictement destiné à :

  • L'éducation en cybersécurité
  • La recherche défensive
  • L'expérimentation contrôlée en laboratoire

N'utilisez pas cet outil contre des systèmes sans autorisation explicite.

Auteur

Développé dans le cadre d'une recherche pratique en cybersécurité axée sur l'automatisation de la reconnaissance et les outils de sécurité offensive.

Licence

Ce projet est publié à des fins éducatives et de recherche.

Télécharger l’outil