
साइबर सुरक्षा लैब जो संवेदनशील सर्वर सिमुलेशन, स्कैनर और सुरक्षा रिपोर्टिंग के साथ Apache CVE-2021-41773 पाथ ट्रैवर्सल भेद्यता को प्रदर्शित करती है।
यह परियोजना एक साइबर सुरक्षा अनुसंधान प्रयोगशाला है जिसे नियंत्रित शोषण और रक्षात्मक पैच सिमुलेशन के माध्यम से सॉफ्टवेयर कमजोरियों के वास्तविक-विश्व प्रभाव को प्रदर्शित करने के लिए डिज़ाइन किया गया है।
यह प्रयोगशाला CVE-2021-41773 पर केंद्रित है, जो Apache HTTP सर्वर में एक गंभीर पथ ट्रैवर्सल भेद्यता है जो हमलावरों को वेब रूट के बाहर संवेदनशील फाइलों तक पहुंचने की अनुमति देती है। पर्यावरण में एक कमजोर सर्वर सिमुलेशन और एक पैच किया गया सुरक्षित कार्यान्वयन दोनों शामिल हैं, जो उचित इनपुट सामान्यीकरण और सुरक्षित कॉन्फ़िगरेशन प्रथाओं के महत्व को उजागर करते हैं।
यह परियोजना केवल शैक्षिक, नैतिक हैकिंग और साइबर सुरक्षा अनुसंधान उद्देश्यों के लिए है।
CVE_LAB/
│
├── exploit_CVE_2021_41773.py → Automated vulnerability scanner & report generator
├── vulnerable_server.py → Simulated Apache server with path traversal flaw
├── patched_server.py → Secure server implementation blocking traversal
├── requirements.txt → Python dependencies
└── reports/ → Generated vulnerability reports
निर्भरताएं स्थापित करें:
pip install -r requirements.txt
python vulnerable_server.py
सर्वर स्थानीय रूप से चलता है:
http://localhost:8000
python exploit_CVE_2021_41773.py --target http://localhost:8000
स्कैनर निम्न कार्य करेगा:
python patched_server.py
शोषण अब विफल हो जाना चाहिए, जो प्रभावी शमन को प्रदर्शित करता है।
इस प्रयोगशाला के माध्यम से, शिक्षार्थी निम्न के साथ व्यावहारिक अनुभव प्राप्त करते हैं:
यह परियोजना कड़ाई से निम्न के लिए है:
स्पष्ट प्राधिकरण के बिना इस उपकरण का उपयोग प्रणालियों के विरुद्ध न करें।
टोही स्वचालन और आक्रामक सुरक्षा उपकरणों पर केंद्रित व्यावहारिक साइबर सुरक्षा अनुसंधान के भाग के रूप में विकसित।
यह परियोजना शैक्षिक उपयोग और अनुसंधान उद्देश्यों के लिए जारी की गई है।