Lab di cybersecurity basato su Docker per studiare e riprodurre CVE-2021-41773 in un ambiente isolato.
Un laboratorio di cybersecurity controllato sviluppato durante il mio tirocinio presso ITSOLERA PVT LTD per studiare e dimostrare CVE-2021-41773, una vulnerabilità di path traversal e potenziale esecuzione di codice remoto che interessa Apache HTTP Server 2.4.49.
Questo progetto crea un ambiente isolato basato su Docker che esegue Apache HTTP Server 2.4.49 e fornisce un proof-of-concept in Python per comprendere la vulnerabilità.
L'obiettivo del progetto è educativo: comprendere come una configurazione Apache vulnerabile possa essere testata in un ambiente controllato e come i ricercatori di sicurezza possano riprodurre e analizzare una vulnerabilità nota.
.
├── Dockerfile
├── exploit.py
├── README.md
└── LICENSE
Crea un ambiente isolato basato su Ubuntu e compila Apache HTTP Server 2.4.49 con i moduli richiesti.
Contiene un proof-of-concept in Python che invia una richiesta HTTP appositamente costruita all'ambiente di laboratorio intenzionalmente vulnerabile.
git clone https://github.com/1833ravikumar-max/CVE-2021-41773-Apache-Path-Traversal-Lab.git
cd CVE-2021-41773-Apache-Path-Traversal-Lab
docker build -t apache-cve-2021-41773-lab .
docker run --rm -p 8080:8080 apache-cve-2021-41773-lab
python exploit.py 127.0.0.1 8080 id
Attraverso questo progetto, ho esplorato:
Questo progetto è destinato esclusivamente a ricerca di sicurezza autorizzata e scopi educativi.
Il laboratorio deve essere eseguito solo contro sistemi di tua proprietà o per i quali hai esplicita autorizzazione al test. Non utilizzare il proof-of-concept contro sistemi non autorizzati.
Sviluppato durante il mio tirocinio in cybersecurity presso ITSOLERA PVT LTD.
Questo progetto ha contribuito alla mia esperienza pratica nella ricerca di vulnerabilità, Linux, Docker, HTTP e concetti di sicurezza offensiva.