CVE-2021-41773 — एक्सप्लॉइट डेवलपमेंट लैब
अवलोकन
यह प्रोजेक्ट CVE-2021-41773 के लिए शोध, पुनरुत्पादन और प्रूफ-ऑफ-कॉन्सेप्ट (PoC) विकास का दस्तावेजीकरण करता है, जो Apache HTTP Server 2.4.49 को प्रभावित करने वाली एक पाथ ट्रैवर्सल भेद्यता है।
यह भेद्यता एक पृथक Docker प्रयोगशाला वातावरण में पुनरुत्पादित की गई थी।
भेद्यता
- CVE: CVE-2021-41773
- प्रकार: पाथ ट्रैवर्सल
- प्रभावित संस्करण: Apache HTTP Server 2.4.49
- प्लेटफ़ॉर्म: Linux / वेब सर्वर
- लैब लक्ष्य: 127.0.0.1:8080
लैब वातावरण
- Kali Linux
- Docker
- Apache HTTP Server 2.4.49
- Python 3
उद्देश्य
- चयनित CVE पर शोध करना
- एक पृथक भेद्य वातावरण तैयार करना
- प्रभावित सॉफ़्टवेयर संस्करण की पुष्टि करना
- भेद्यता को पुनरुत्पादित करना
- एक Python PoC विकसित करना
- मूल कारण और प्रभाव का विश्लेषण करना
- शमन तकनीकों का दस्तावेजीकरण करना
प्रोजेक्ट संरचना
CVE-2021-41773/
│
├── poc.py
├── vulnerability_notes.md
├── exploit_report.md
├── CVE-2021-41773_Report.docx
├── README.md
└── screenshots/