
CVE-1999-0678- /doc directory browsable
लेखक: Pham Huu Minh
दिनांक: दिसंबर 2025
यह परियोजना एक भेद्यता मूल्यांकन के पूर्ण जीवनचक्र को प्रदर्शित करती है, विशेष रूप से Apache वेब सर्वर पर विरासत Directory Traversal vulnerability (CVE-1999-0678) को लक्षित करते हुए। इसका उद्देश्य एक हमले को अनुकरण करना, IDS का उपयोग करके उसका पता लगाना, और सुरक्षा छेद को स्थायी रूप से ठीक करना था।
मैंने एक कमजोर Ubuntu लक्ष्य (192.168.45.132) के साथ एक स्थानीय परीक्षण लैब कॉन्फ़िगर किया।
/doc/ निर्देशिका तक पहुँच कर भेद्यता की पुष्टि की।
चित्र 1: सिस्टम दस्तावेज़ीकरण तक सफल अनधिकृत पहुँच।
मैंने इस विशिष्ट हमले के पैटर्न को वास्तविक समय में पहचानने के लिए पीड़ित सर्वर पर Snort तैनात किया।
alert tcp any any -> any 80 (content:"/doc/"; msg:"CVE-1999-0678 Detected";)
चित्र 2: Snort IDS द्वारा निर्देशिका ट्रैवर्सल प्रयास का पता लगाना।
सिस्टम को सुरक्षित करने के लिए, मैंने अस्थायी और स्थायी दोनों प्रकार के समाधान लागू किए।
iptables का उपयोग करके हमलावर के IP को ब्लॉक किया।Alias /doc निर्देश को हटाने के लिए Apache कॉन्फ़िगरेशन (/etc/apache2/sites-available/000-default.conf) को संशोधित किया।सत्यापन: पैच लगाने के बाद, मैंने फिर से हमला करने का प्रयास किया। सर्वर ने 404 Not Found त्रुटि लौटाई, जो सिस्टम के सुरक्षित होने की पुष्टि करती है।

चित्र 3: Curl कमांड 404 लौटा रहा है, यह साबित करता है कि भेद्यता ठीक हो गई है।
यह परियोजना गहराई में सुरक्षा के महत्व को उजागर करती है। जबकि फ़ायरवॉल तत्काल नियंत्रण प्रदान करते हैं, वास्तविक सुरक्षा के लिए मूल-कारण सुधार (कॉन्फ़िगरेशन पैचिंग) और IDS के माध्यम से निरंतर निगरानी की आवश्यकता होती है।