Outils de Hacking, PenTest et Cybersécurité pour votre Arsenal de Sécurité !
cve-reproduction-lab — Laboratoire de cybersécurité démontrant la vulnérabilité de traversée de chemin Apache CVE-2021-41773 avec simulation de serveur vulnérable, scanner et rapport de sécurité. | Kitploit
Laboratoire de cybersécurité démontrant la vulnérabilité de traversée de chemin Apache CVE-2021-41773 avec simulation de serveur vulnérable, scanner et rapport de sécurité.
Ce projet est un laboratoire de recherche en cybersécurité conçu pour démontrer l'impact réel des vulnérabilités logicielles grâce à une exploitation contrôlée et à la simulation de correctifs défensifs.
Le laboratoire se concentre sur la CVE-2021-41773, une vulnérabilité critique de traversée de chemin dans le serveur HTTP Apache qui permet aux attaquants d'accéder à des fichiers sensibles en dehors de la racine web.
L'environnement comprend à la fois une simulation de serveur vulnérable et une implémentation sécurisée corrigée afin de souligner l'importance d'une normalisation correcte des entrées et de pratiques de configuration sécurisées.
Ce projet est destiné uniquement à des fins éducatives, de hacking éthique et de recherche en cybersécurité.
Objectifs
Reproduire une vulnérabilité CVE réelle dans un environnement de laboratoire sûr
Comprendre les mécanismes d'attaque par traversée de chemin HTTP
Démontrer l'exploitation à l'aide de techniques de scan automatisées
Implémenter des mesures défensives et une gestion sécurisée du serveur
Générer des rapports structurés d'évaluation de vulnérabilités
Renforcer les connaissances pratiques des failles de sécurité web