हैकिंग, पेनटेस्ट और साइबर सुरक्षा उपकरण आपके सुरक्षा शस्त्रागार के लिए!
cve-reproduction-lab — साइबर सुरक्षा लैब जो संवेदनशील सर्वर सिमुलेशन, स्कैनर और सुरक्षा रिपोर्टिंग के साथ Apache CVE-2021-41773 पाथ ट्रैवर्सल भेद्यता को प्रदर्शित करती है। | Kitploit
यह परियोजना एक साइबर सुरक्षा अनुसंधान प्रयोगशाला है जिसे नियंत्रित शोषण और रक्षात्मक पैच सिमुलेशन के माध्यम से सॉफ्टवेयर कमजोरियों के वास्तविक-विश्व प्रभाव को प्रदर्शित करने के लिए डिज़ाइन किया गया है।
यह प्रयोगशाला CVE-2021-41773 पर केंद्रित है, जो Apache HTTP सर्वर में एक गंभीर पथ ट्रैवर्सल भेद्यता है जो हमलावरों को वेब रूट के बाहर संवेदनशील फाइलों तक पहुंचने की अनुमति देती है।
पर्यावरण में एक कमजोर सर्वर सिमुलेशन और एक पैच किया गया सुरक्षित कार्यान्वयन दोनों शामिल हैं, जो उचित इनपुट सामान्यीकरण और सुरक्षित कॉन्फ़िगरेशन प्रथाओं के महत्व को उजागर करते हैं।
यह परियोजना केवल शैक्षिक, नैतिक हैकिंग और साइबर सुरक्षा अनुसंधान उद्देश्यों के लिए है।
उद्देश्य
एक सुरक्षित प्रयोगशाला वातावरण में वास्तविक-विश्व CVE भेद्यता का पुनरुत्पादन करना
HTTP पथ ट्रैवर्सल हमले की तंत्र को समझना
स्वचालित स्कैनिंग तकनीकों का उपयोग करके शोषण का प्रदर्शन करना
रक्षात्मक शमन और सुरक्षित सर्वर हैंडलिंग लागू करना