Skip to content
KitploitKITPLOIT
StrumentiExploitsBlog
Log in
Invia
StrumentiExploitsBlog
Invia

Strumenti di Hacking, PenTest e Cybersecurity per il tuo Arsenale di Sicurezza!

Kitploit è una directory di strumenti di hacking, cybersecurity e pentesting. Scopri gli ultimi aggiornamenti dei progetti per trovare vulnerabilità, analizzare sistemi, automatizzare i test e rafforzare la tua sicurezza.

··Feed·Contatto·Privacy·© 2026 Kitploit

Directory degli strumenti

Categorie

Vedi tutte le categorie
Loading categories
CVE-2021-41773-Apache-Path-Traversal-Lab — Lab di cybersecurity basato su Docker per studiare e riprodurre CVE-2021-41773 in un ambiente isolato. | Kitploit
Strumenti/GitHubGitHub/1833ravikumar-max/cve-2021-41773-apache-path-traversal-lab
Analisi delle VulnerabilitàExploitSfruttamento di Applicazioni WebVirtualizzazione per la SicurezzaSicurezza WebCTFPenetration TestingApprendimento e FormazioneLab e Pratica
GitHub1833ravikumar-max/cve-2021-41773-apache-path-traversal-lab

CVE-2021-41773-Apache-Path-Traversal-Lab

Lab di cybersecurity basato su Docker per studiare e riprodurre CVE-2021-41773 in un ambiente isolato.

Vedi Repository
20 giorni faNon ancora revisionato

Più Popolari

Vedi tutti →

Scopri gli strumenti più utilizzati dalla nostra community.

Esplora tutti gli strumenti

Sfoglia la nostra collezione di strumenti

Vedi tutti gli strumenti →
Condividi

Apache CVE-2021-41773 Security Lab

Un laboratorio di cybersecurity controllato sviluppato durante il mio tirocinio presso ITSOLERA PVT LTD per studiare e dimostrare CVE-2021-41773, una vulnerabilità di path traversal e potenziale esecuzione di codice remoto che interessa Apache HTTP Server 2.4.49.

📌 Panoramica del progetto

Questo progetto crea un ambiente isolato basato su Docker che esegue Apache HTTP Server 2.4.49 e fornisce un proof-of-concept in Python per comprendere la vulnerabilità.

L'obiettivo del progetto è educativo: comprendere come una configurazione Apache vulnerabile possa essere testata in un ambiente controllato e come i ricercatori di sicurezza possano riprodurre e analizzare una vulnerabilità nota.

🛠️ Tecnologie utilizzate

  • Python
  • Docker
  • Apache HTTP Server 2.4.49
  • Linux / Ubuntu
  • TCP/IP & HTTP
  • Cybersecurity / Vulnerability Research

📂 Struttura del progetto

root@kitploit:~
.
├── Dockerfile
├── exploit.py
├── README.md
└── LICENSE

Dockerfile

Crea un ambiente isolato basato su Ubuntu e compila Apache HTTP Server 2.4.49 con i moduli richiesti.

exploit.py

Contiene un proof-of-concept in Python che invia una richiesta HTTP appositamente costruita all'ambiente di laboratorio intenzionalmente vulnerabile.

🚀 Configurazione

1. Clonare il repository

root@kitploit:~
git clone https://github.com/1833ravikumar-max/CVE-2021-41773-Apache-Path-Traversal-Lab.git
cd CVE-2021-41773-Apache-Path-Traversal-Lab

2. Compilare l'immagine Docker

root@kitploit:~
docker build -t apache-cve-2021-41773-lab .

3. Avviare il laboratorio

root@kitploit:~
docker run --rm -p 8080:8080 apache-cve-2021-41773-lab

4. Eseguire il PoC Python

root@kitploit:~
python exploit.py 127.0.0.1 8080 id

🎯 Obiettivi di apprendimento

Attraverso questo progetto, ho esplorato:

  • La riproduzione di vulnerabilità in un ambiente isolato
  • La costruzione di richieste HTTP
  • L'architettura di Apache HTTP Server
  • I concetti di path traversal
  • La gestione delle richieste basata su CGI
  • La programmazione di socket in Python
  • I laboratori di sicurezza basati su Docker
  • L'analisi delle vulnerabilità e il security testing responsabile

🔐 Uso responsabile

Questo progetto è destinato esclusivamente a ricerca di sicurezza autorizzata e scopi educativi.

Il laboratorio deve essere eseguito solo contro sistemi di tua proprietà o per i quali hai esplicita autorizzazione al test. Non utilizzare il proof-of-concept contro sistemi non autorizzati.

👨‍💻 Progetto di tirocinio

Sviluppato durante il mio tirocinio in cybersecurity presso ITSOLERA PVT LTD.

Questo progetto ha contribuito alla mia esperienza pratica nella ricerca di vulnerabilità, Linux, Docker, HTTP e concetti di sicurezza offensiva.


Scarica lo strumento