
Speriamo di riprodurre CVE-2021-41773 per approfondire la nostra comprensione delle vulnerabilità informatiche del mondo reale, in modo da essere preparati sugli exploit nel settore industriale e accademico.
Membri del team: Emily Nguyen, Jonathan Kim, Joon Jang
Selezione dell'argomento del progetto: Progetto 1: Ricreare e sfruttare una CVE reale: Path Traversal (CVE-2021-41773) nel server Apache HTTP.
Obiettivo del progetto: Speriamo di riprodurre la CVE-2021-41773 per approfondire la nostra comprensione delle vulnerabilità informatiche reali, in modo da essere competenti sugli exploit nel settore industriale e accademico.
Questo progetto ricrea e analizza la vulnerabilità del server Apache HTTP CVE-2021-41773, una vulnerabilità di path traversal che consente agli attaccanti di accedere a file al di fuori della directory web prevista.
Il progetto è progettato per andare oltre la semplice dimostrazione dell'exploit. Suddividiamo il lavoro in tre parti:
La CVE-2021-41773 è causata da una normalizzazione errata dei percorsi nella gestione delle richieste di Apache. Alcuni pattern di traversal codificati non vengono interpretati correttamente, consentendo agli attaccanti di bypassare le restrizioni sulle directory.
pip install requests)sudo docker build -t vulnerable-apache .
sudo docker run -d -p 8000:80 --name vuln-server vulnerable-apache
python3 exploit.py
sudo bash patch-analysis/start_part2_servers.sh
python3 patch-analysis/test_patch.py
sudo bash mitigation-hardening/start_mitigation_servers.sh
python3 mitigation-hardening/test_mitigation.py
# Ferma tutti i container in esecuzione
sudo docker stop vuln-server patched-server mitigated-server
# Rimuovi i container
sudo docker rm vuln-server patched-server mitigated-server
# (Opzionale) Rimuovi le immagini Docker
sudo docker rmi vulnerable-apache patched-apache mitigated-apache
Jonathan Kim - Ha costruito l'ambiente Apache vulnerabile, configurato il server e implementato lo script dell'exploit di path traversal.
Emily Nguyen - Ha implementato l'analisi delle patch configurando un server Apache patchato e sviluppando uno script di confronto per testare il comportamento dell'exploit tra le versioni.
Joon Jang - Ha implementato l'hardening delle mitigazioni utilizzando modifiche alla configurazione di Apache e creato script per testare che l'exploit sia bloccato mentre il traffico normale è consentito.