
Dans ce projet, j'ai documenté un processus détaillé de test d'intrusion ciblant les vulnérabilités du serveur HTTP Apache, plus précisément CVE-2021-41773 et CVE-2021-42013, qui impliquent un Path Traversal et une exécution de code à distance (RCE).
Reconnaissance et exploitation : Vulnérabilités du serveur HTTP Apache - CVE-2021-41773 et CVE-2021-42013
Dans ce projet, j'ai documenté un processus détaillé de test d'intrusion ciblant les vulnérabilités du serveur HTTP Apache, plus précisément CVE-2021-41773 et CVE-2021-42013, qui impliquent une traversée de chemin et une exécution de code à distance (RCE). L'évaluation comprenait :
🔑 Réussite clé : L'investigation a confirmé l'absence d'exploitabilité des vulnérabilités Apache, mais a néanmoins réussi à révéler un accès au panneau d'administration WordPress en résolvant des défis grâce à une énumération détaillée et à une analyse créative.
Ce projet souligne l'importance d'une approche méticuleuse dans le cadre du piratage éthique et des évaluations de cybersécurité, en présentant une méthodologie de test complète.