Skip to content
KitploitKITPLOIT
उपकरणब्लॉग
जमा करें
उपकरणब्लॉग
जमा करें

हैकिंग, पेनटेस्ट और साइबर सुरक्षा उपकरण आपके सुरक्षा शस्त्रागार के लिए!

Kitploit हैकिंग, साइबर सुरक्षा और पेंटेस्टिंग टूल्स की एक निर्देशिका है। कमजोरियों को खोजने, सिस्टम का विश्लेषण करने, परीक्षण को स्वचालित करने और अपनी सुरक्षा को मजबूत करने के लिए नवीनतम प्रोजेक्ट अपडेट खोजें।

··फ़ीड·संपर्क·गोपनीयता·© 2026 Kitploit

टूल निर्देशिका

श्रेणियाँ

सभी श्रेणियाँ देखें
Loading categories
CS4277-CVE-Path-Traversal-Apache-HTTP-Server — हम CVE-2021-41773 को पुन: उत्पन्न करने की आशा करते हैं ताकि वास्तविक दुनिया की साइबर सुरक्षा कमजोरियों की हमारी समझ गहरी हो सके, जिससे हम उद्योग और शैक्षणिक कार्यों में शोषण के बारे में जानकार हो सकें। | Kitploit
उपकरण/GitHubGitHub/jkim72403/cs4277-cve-path-traversal-apache-http-server
भेद्यता विश्लेषणशोषणवेब एप्लिकेशन शोषणवेब सुरक्षापेनिट्रेशन टेस्टिंगलर्निंग और शिक्षा
GitHubjkim72403/cs4277-cve-path-traversal-apache-http-server

CS4277-CVE-Path-Traversal-Apache-HTTP-Server

हम CVE-2021-41773 को पुन: उत्पन्न करने की आशा करते हैं ताकि वास्तविक दुनिया की साइबर सुरक्षा कमजोरियों की हमारी समझ गहरी हो सके, जिससे हम उद्योग और शैक्षणिक कार्यों में शोषण के बारे में जानकार हो सकें।

रिपॉजिटरी देखें
4 महीने पहलेअभी तक समीक्षित नहीं

सबसे लोकप्रिय

सभी देखें →

हमारे समुदाय द्वारा सबसे अधिक उपयोग किए जाने वाले उपकरण खोजें।

सभी उपकरण खोजें

हमारे उपकरणों का संग्रह ब्राउज़ करें

सभी उपकरण देखें →
साझा करें

CS4277-CVE-Path-Traversal-Apache-HTTP-Server

टीम सदस्य: एमिली नगुयेन, जोनाथन किम, जून जांग

परियोजना विषय चयन: परियोजना 1: वास्तविक दुनिया के CVE को पुनर्निर्मित और शोषण करें: Apache HTTP सर्वर में पथ ट्रैवर्सल (CVE-2021-41773)

परियोजना लक्ष्य: हम CVE-2021-41773 को पुन: उत्पन्न करने की उम्मीद करते हैं ताकि वास्तविक दुनिया की साइबर सुरक्षा कमजोरियों के बारे में हमारी समझ गहरी हो सके, ताकि हम उद्योग और शैक्षणिक कार्यों में शोषण के बारे में जानकार हो सकें।

परियोजना अवलोकन

यह परियोजना Apache HTTP सर्वर की कमजोरी CVE-2021-41773 को पुनर्निर्मित और विश्लेषण करती है, जो एक पथ ट्रैवर्सल कमजोरी है जो हमलावरों को इच्छित वेब निर्देशिका के बाहर फ़ाइलों तक पहुँचने की अनुमति देती है।

यह परियोजना केवल शोषण का प्रदर्शन करने से आगे जाने के लिए डिज़ाइन की गई है। हम कार्य को तीन भागों में विभाजित करते हैं:

  • भाग 1 - कमजोर सिस्टम + शोषण: एक कमजोर Apache 2.4.49 सर्वर बनाएं और एक कार्यशील पथ ट्रैवर्सल शोषण बनाएं जो वेब रूट के बाहर फ़ाइलों तक पहुँच सके।
  • भाग 2 - पैच विश्लेषण + तुलना: समान शोषण को कमजोर (2.4.49) और पैच किए गए (2.4.51) दोनों सर्वरों पर चलाएं ताकि दिखाया जा सके कि पैच हमले को रोकता है।
  • भाग 3 - शमन सुदृढ़ीकरण: हमले को रोकने के लिए Apache कॉन्फ़िगरेशन परिवर्तन लागू करें और सत्यापित करें कि सामान्य वेब ट्रैफिक अभी भी काम करता है।

कमजोरी सारांश

CVE-2021-41773 Apache के अनुरोध हैंडलिंग में गलत पथ सामान्यीकरण के कारण होता है। कुछ एनकोडेड ट्रैवर्सल पैटर्न सही ढंग से व्याख्या नहीं किए जाते, जिससे हमलावर निर्देशिका प्रतिबंधों को बायपास कर सकते हैं।

मुख्य परिणाम

  • कमजोर सर्वर एनकोडेड ट्रैवर्सल पेलोड का उपयोग करके संवेदनशील फ़ाइलों को सफलतापूर्वक लीक करता है।
  • पैच किया गया सर्वर 400 Bad Request प्रतिक्रिया के साथ दुर्भावनापूर्ण अनुरोधों को ब्लॉक करता है।
  • शमन किया गया सर्वर ट्रैवर्सल प्रयासों को ब्लॉक करता है जबकि सामान्य वेब ट्रैफिक की अनुमति देता है।
  • कैसे चलाएं

    पूर्वापेक्षाएँ:

    • Docker
    • Python 3
    • Python requests लाइब्रेरी (pip install requests)

    भाग 1: कमजोर सर्वर + शोषण चलाएं

    root@kitploit:~
    sudo docker build -t vulnerable-apache .
    sudo docker run -d -p 8000:80 --name vuln-server vulnerable-apache
    python3 exploit.py
    

    भाग 2: पैच तुलना चलाएं

    root@kitploit:~
    sudo bash patch-analysis/start_part2_servers.sh
    python3 patch-analysis/test_patch.py
    

    भाग 3: शमन सुदृढ़ीकरण

    root@kitploit:~
    sudo bash mitigation-hardening/start_mitigation_servers.sh
    python3 mitigation-hardening/test_mitigation.py
    

    पर्यावरण रीसेट करें

    root@kitploit:~
    # सभी चल रहे कंटेनरों को रोकें
    sudo docker stop vuln-server patched-server mitigated-server
    
    # कंटेनरों को हटाएं
    sudo docker rm vuln-server patched-server mitigated-server
    
    # (वैकल्पिक) Docker इमेज को हटाएं
    sudo docker rmi vulnerable-apache patched-apache mitigated-apache
    

    टीम योगदान

    जोनाथन किम - कमजोर Apache वातावरण बनाया, सर्वर कॉन्फ़िगर किया, और पथ ट्रैवर्सल शोषण स्क्रिप्ट लागू की।

    एमिली नगुयेन - पैच किए गए Apache सर्वर को सेट करके और संस्करणों में शोषण व्यवहार का परीक्षण करने के लिए एक तुलना स्क्रिप्ट विकसित करके पैच विश्लेषण लागू किया।

    जून जांग - Apache कॉन्फ़िगरेशन परिवर्तनों का उपयोग करके शमन सुदृढ़ीकरण लागू किया और यह परीक्षण करने के लिए स्क्रिप्ट बनाईं कि शोषण अवरुद्ध है जबकि सामान्य ट्रैफिक की अनुमति है।

    टूल डाउनलोड करें