Skip to content
KitploitKITPLOIT
StrumentiBlog
Invia
StrumentiBlog
Invia

Strumenti di Hacking, PenTest e Cybersecurity per il tuo Arsenale di Sicurezza!

Kitploit è una directory di strumenti di hacking, cybersecurity e pentesting. Scopri gli ultimi aggiornamenti dei progetti per trovare vulnerabilità, analizzare sistemi, automatizzare i test e rafforzare la tua sicurezza.

··Feed·Contatto·Privacy·© 2026 Kitploit

Directory degli strumenti

Categorie

Vedi tutte le categorie
Loading categories
CS4277-CVE-Path-Traversal-Apache-HTTP-Server — Speriamo di riprodurre CVE-2021-41773 per approfondire la nostra comprensione delle vulnerabilità informatiche del mondo reale, in modo da essere preparati sugli exploit nel settore industriale e accademico. | Kitploit
Strumenti/GitHubGitHub/jkim72403/cs4277-cve-path-traversal-apache-http-server
Analisi delle VulnerabilitàExploitSfruttamento di Applicazioni WebSicurezza WebPenetration TestingApprendimento e Formazione
GitHubjkim72403/cs4277-cve-path-traversal-apache-http-server

CS4277-CVE-Path-Traversal-Apache-HTTP-Server

Speriamo di riprodurre CVE-2021-41773 per approfondire la nostra comprensione delle vulnerabilità informatiche del mondo reale, in modo da essere preparati sugli exploit nel settore industriale e accademico.

Vedi Repository
4 mesi faNon ancora revisionato

Più Popolari

Vedi tutti →

Scopri gli strumenti più utilizzati dalla nostra community.

Esplora tutti gli strumenti

Sfoglia la nostra collezione di strumenti

Vedi tutti gli strumenti →
Condividi

CS4277-CVE-Path-Traversal-Apache-HTTP-Server

Membri del team: Emily Nguyen, Jonathan Kim, Joon Jang

Selezione dell'argomento del progetto: Progetto 1: Ricreare e sfruttare una CVE reale: Path Traversal (CVE-2021-41773) nel server Apache HTTP.

Obiettivo del progetto: Speriamo di riprodurre la CVE-2021-41773 per approfondire la nostra comprensione delle vulnerabilità informatiche reali, in modo da essere competenti sugli exploit nel settore industriale e accademico.

Panoramica del Progetto

Questo progetto ricrea e analizza la vulnerabilità del server Apache HTTP CVE-2021-41773, una vulnerabilità di path traversal che consente agli attaccanti di accedere a file al di fuori della directory web prevista.

Il progetto è progettato per andare oltre la semplice dimostrazione dell'exploit. Suddividiamo il lavoro in tre parti:

  • Parte 1 - Sistema Vulnerabile + Exploit: Costruire un server Apache 2.4.49 vulnerabile e creare un exploit di path traversal funzionante in grado di accedere a file al di fuori della root web.
  • Parte 2 - Analisi della Patch + Confronto: Eseguire lo stesso exploit sia contro un server vulnerabile (2.4.49) che contro uno patchato (2.4.51) per dimostrare che la patch blocca l'attacco.
  • Parte 3 - Hardening delle Mitigazioni: Applicare modifiche alla configurazione di Apache per bloccare l'exploit e verificare che il traffico web normale funzioni ancora.

Riepilogo della Vulnerabilità

La CVE-2021-41773 è causata da una normalizzazione errata dei percorsi nella gestione delle richieste di Apache. Alcuni pattern di traversal codificati non vengono interpretati correttamente, consentendo agli attaccanti di bypassare le restrizioni sulle directory.

Risultati Principali

  • Il server vulnerabile riesce a divulgare file sensibili utilizzando payload di traversal codificati.
  • Il server patchato blocca le richieste maligne con una risposta 400 Bad Request.
  • Il server mitigato blocca i tentativi di traversal pur consentendo il traffico web normale.

Come Eseguire

Prerequisiti:

  • Docker
  • Python 3
  • Libreria Python requests (pip install requests)

Parte 1: Eseguire il Server Vulnerabile + Exploit

root@kitploit:~
sudo docker build -t vulnerable-apache .
sudo docker run -d -p 8000:80 --name vuln-server vulnerable-apache
python3 exploit.py

Parte 2: Eseguire il Confronto delle Patch

root@kitploit:~
sudo bash patch-analysis/start_part2_servers.sh
python3 patch-analysis/test_patch.py

Parte 3: Hardening delle Mitigazioni

root@kitploit:~
sudo bash mitigation-hardening/start_mitigation_servers.sh
python3 mitigation-hardening/test_mitigation.py

Reimpostazione dell'Ambiente

root@kitploit:~
# Ferma tutti i container in esecuzione
sudo docker stop vuln-server patched-server mitigated-server

# Rimuovi i container
sudo docker rm vuln-server patched-server mitigated-server

# (Opzionale) Rimuovi le immagini Docker
sudo docker rmi vulnerable-apache patched-apache mitigated-apache

Contributi del Team

Jonathan Kim - Ha costruito l'ambiente Apache vulnerabile, configurato il server e implementato lo script dell'exploit di path traversal.

Emily Nguyen - Ha implementato l'analisi delle patch configurando un server Apache patchato e sviluppando uno script di confronto per testare il comportamento dell'exploit tra le versioni.

Joon Jang - Ha implementato l'hardening delle mitigazioni utilizzando modifiche alla configurazione di Apache e creato script per testare che l'exploit sia bloccato mentre il traffico normale è consentito.

Scarica lo strumento