Ambiente di laboratorio basato su Docker per la vulnerabilità di path traversal di Apache CVE-2021-41773 con exploit PoC e procedura dettagliata per test di sicurezza e formazione.
CVE-2021-41773 – Rapporto Path Traversal di Apache
Riepilogo
Vulnerabilità trovata nella versione 2.4.49 di Apache HTTP Server che, a seconda della configurazione del server web, può esporre file sensibili del sistema tramite un attacco di Path Traversal
Path Traversal: un attaccante può accedere a file al di fuori della radice web utilizzando percorsi che includono ../
Informazioni
Nome della vulnerabilità: CVE-2021-41773
Versione interessata: Apache HTTP Server 2.4.49
Tipo di vulnerabilità: Path Traversal
Patch ufficiale: risolta dalla versione 2.4.50 in poi
Configurazione dell'ambiente di laboratorio
Immagine di base: 'httpd:2.4.49' (DockerHub)
Modalità di avvio del contenitore: Dockerfile + docker-compose.yml
Porta di esecuzione: 8080 → mappata sulla porta 80 del contenitore