Docker-आधारित साइबरसुरक्षा लैब, जो पृथक वातावरण में CVE-2021-41773 का अध्ययन और पुनरुत्पादन करने के लिए है।
ITSOLERA PVT LTD में मेरे इंटर्नशिप के दौरान विकसित एक नियंत्रित साइबर सुरक्षा लैब, जिसका उद्देश्य CVE-2021-41773 का अध्ययन और प्रदर्शन करना है — यह एक पाथ ट्रैवर्सल और संभावित रिमोट कोड एक्ज़ीक्यूशन भेद्यता है जो Apache HTTP Server 2.4.49 को प्रभावित करती है।
यह प्रोजेक्ट Apache HTTP Server 2.4.49 चलाने वाला एक पृथक Docker-आधारित वातावरण बनाता है और भेद्यता को समझने के लिए एक Python प्रूफ-ऑफ-कॉन्सेप्ट प्रदान करता है।
प्रोजेक्ट का उद्देश्य शैक्षिक है: यह समझना कि एक भेद्य Apache कॉन्फ़िगरेशन का परीक्षण नियंत्रित वातावरण में कैसे किया जा सकता है और सुरक्षा शोधकर्ता किसी ज्ञात भेद्यता को कैसे पुनरुत्पादित और विश्लेषण कर सकते हैं।
.
├── Dockerfile
├── exploit.py
├── README.md
└── LICENSE
एक पृथक Ubuntu-आधारित वातावरण बनाता है और आवश्यक मॉड्यूल्स के साथ Apache HTTP Server 2.4.49 को कंपाइल करता है।
इसमें एक Python प्रूफ-ऑफ-कॉन्सेप्ट शामिल है जो जानबूझकर भेद्य लैब वातावरण को एक तैयार किया गया HTTP अनुरोध भेजता है।
git clone https://github.com/1833ravikumar-max/CVE-2021-41773-Apache-Path-Traversal-Lab.git
cd CVE-2021-41773-Apache-Path-Traversal-Lab
docker build -t apache-cve-2021-41773-lab .
docker run --rm -p 8080:8080 apache-cve-2021-41773-lab
python exploit.py 127.0.0.1 8080 id
इस प्रोजेक्ट के माध्यम से, मैंने निम्नलिखित का अन्वेषण किया:
यह प्रोजेक्ट केवल अधिकृत सुरक्षा अनुसंधान और शैक्षिक उद्देश्यों के लिए है।
लैब को केवल उन सिस्टम्स के विरुद्ध चलाया जाना चाहिए जो आपके स्वामित्व में हैं या जिनका परीक्षण करने के लिए आपके पास स्पष्ट अनुमति है। प्रूफ-ऑफ-कॉन्सेप्ट का उपयोग अनधिकृत सिस्टम्स के विरुद्ध न करें।
ITSOLERA PVT LTD में मेरे साइबर सुरक्षा इंटर्नशिप के दौरान विकसित।
इस प्रोजेक्ट ने भेद्यता अनुसंधान, Linux, Docker, HTTP, और आक्रामक सुरक्षा अवधारणाओं में मेरे व्यावहारिक अनुभव में योगदान दिया।