
Apache HTTP Server 2.4.49 पाथ ट्रैवर्सल और RCE (CVE-2021-41773) के लिए शैक्षिक Docker लैब, जिसमें CVE अनुसंधान, PoC एक्सप्लॉइट, परीक्षण साक्ष्य और शमन मार्गदर्शन शामिल है।
⚠️ केवल पृथक, शैक्षिक लैब उपयोग के लिए। यह रिपॉज़िटरी एक जानबूझकर कमजोर Apache सर्वर बनाता है। इसे कभी भी लाइव, प्रोडक्शन या इंटरनेट-सामना करने वाले होस्ट पर न चलाएँ।
Red Team इंटर्नशिप परियोजना (ITSOLERA — आक्रामक सुरक्षा / ज्ञात CVE के लिए एक्सप्लॉइट विकास)। कार्य को छह कार्य फ़ोल्डरों में विभाजित किया गया है ताकि प्रत्येक सदस्य अपने स्वयं के पुल रिक्वेस्ट के माध्यम से योगदान कर सके।
Apache 2.4.49 अपने पाथ-सामान्यीकरण जाँच के बाद एक %2e-एन्कोडेड डॉट को डिकोड करता है, इसलिए /files/.%2e/.%2e/.%2e/.%2e/etc/passwd दस्तावेज़ रूट से बाहर निकल जाता है। mod_cgi सक्षम होने पर, /bin/sh के विरुद्ध वही तरकीब रिमोट कोड निष्पादन देती है।
कमजोर लक्ष्य 02-lab-setup/ में स्थित है। उस फ़ोल्डर के अंदर से:
docker build -t cve-2021-41773-lab:2.4.49 .
docker run -d --name apache-2449-vuln -p 127.0.0.1:8080:80 cve-2021-41773-lab:2.4.49
पूर्ण सेटअप, सत्यापन, साक्ष्य-संग्रह और समस्या निवारण मार्गदर्शिका के लिए 02-lab-setup/SETUP.md देखें।
Apache HTTP Server 2.4.51 या उसके बाद में अपग्रेड करें। गहराई में सुरक्षा के रूप में, <Directory /> को डिफ़ॉल्ट रूप से Require all denied पर रखें और केवल आवश्यकता पड़ने पर ही एक्सेस प्रदान करें।
| Folder | Owner | Deliverable |
|---|
01-cve-research/ | सदस्य 1 | CVE सारांश, प्रभावित संस्करण, मूल कारण, CVSS, संदर्भ |
02-lab-setup/ | सदस्य 2 | कमजोर Apache 2.4.49 Docker लैब + सेटअप दस्तावेज़ ✅ |
03-vulnerability-analysis/ | सदस्य 3 | भेद्यता सत्यापन और कॉन्फ़िगरेशन विश्लेषण |
04-exploit-poc/ | सदस्य 4 | Python/Bash PoC + एक्सप्लॉइट तर्क |
05-testing-evidence/ | सदस्य 5 | स्क्रीनशॉट, टर्मिनल आउटपुट, लॉग्स |
06-final-report/ | सदस्य 6 | संकलित अंतिम रिपोर्ट + शमन |