
Laboratoire de cybersécurité démontrant la vulnérabilité de traversée de chemin Apache CVE-2021-41773 avec simulation de serveur vulnérable, scanner et rapport de sécurité.
Ce projet est un laboratoire de recherche en cybersécurité conçu pour démontrer l'impact réel des vulnérabilités logicielles grâce à une exploitation contrôlée et à la simulation de correctifs défensifs.
Le laboratoire se concentre sur la CVE-2021-41773, une vulnérabilité critique de traversée de chemin dans le serveur HTTP Apache qui permet aux attaquants d'accéder à des fichiers sensibles en dehors de la racine web. L'environnement comprend à la fois une simulation de serveur vulnérable et une implémentation sécurisée corrigée afin de souligner l'importance d'une normalisation correcte des entrées et de pratiques de configuration sécurisées.
Ce projet est destiné uniquement à des fins éducatives, de hacking éthique et de recherche en cybersécurité.
CVE_LAB/
│
├── exploit_CVE_2021_41773.py → Automated vulnerability scanner & report generator
├── vulnerable_server.py → Simulated Apache server with path traversal flaw
├── patched_server.py → Secure server implementation blocking traversal
├── requirements.txt → Python dependencies
└── reports/ → Generated vulnerability reports
Installer les dépendances :
pip install -r requirements.txt
python vulnerable_server.py
Le serveur s'exécute localement sur :
http://localhost:8000
python exploit_CVE_2021_41773.py --target http://localhost:8000
Le scanner va :
python patched_server.py
L'exploit devrait désormais échouer, démontrant une mitigation efficace.
Grâce à ce laboratoire, les apprenants acquièrent une expérience pratique avec :
Ce projet est strictement destiné à :
N'utilisez pas cet outil contre des systèmes sans autorisation explicite.
Développé dans le cadre d'une recherche pratique en cybersécurité axée sur l'automatisation de la reconnaissance et les outils de sécurité offensive.
Ce projet est publié à des fins éducatives et de recherche.