
CVE-1999-0678- /doc directory navigabile
Autore: Pham Huu Minh
Data: Dicembre 2025
Questo progetto dimostra l'intero ciclo di vita di una valutazione delle vulnerabilità, prendendo di mira specificamente la vulnerabilità legacy Directory Traversal (CVE-1999-0678) su un Apache Web Server. L'obiettivo era simulare un attacco, rilevarlo tramite un IDS e correggere definitivamente il buco di sicurezza.
Ho configurato un laboratorio di test locale con un target Ubuntu vulnerabile (192.168.45.132).
/doc/ esposta tramite browser e terminale.
Figura 1: Accesso non autorizzato riuscito alla documentazione di sistema.
Ho implementato Snort sul server vittima per rilevare in tempo reale questo specifico pattern di attacco.
alert tcp any any -> any 80 (content:"/doc/"; msg:"CVE-1999-0678 Detected";)
Figura 2: L'IDS Snort rileva il tentativo di directory traversal.
Per mettere in sicurezza il sistema, ho implementato sia soluzioni temporanee che permanenti.
iptables per fermare immediatamente l'intrusione attiva./etc/apache2/sites-available/000-default.conf) per rimuovere la direttiva non sicura Alias /doc.Verifica: Dopo la correzione, ho tentato nuovamente l'attacco. Il server ha restituito un errore 404 Not Found, confermando che il sistema è sicuro.

Figura 3: Comando Curl che restituisce 404, dimostrando che la vulnerabilità è stata corretta.
Questo progetto evidenzia l'importanza della Difesa in Profondità. Mentre i Firewall forniscono un contenimento immediato, la vera sicurezza richiede una bonifica della causa principale (patching della configurazione) e un monitoraggio continuo tramite IDS.