Skip to content
KitploitKITPLOIT
StrumentiBlog
Invia
StrumentiBlog
Invia

Strumenti di Hacking, PenTest e Cybersecurity per il tuo Arsenale di Sicurezza!

Kitploit è una directory di strumenti di hacking, cybersecurity e pentesting. Scopri gli ultimi aggiornamenti dei progetti per trovare vulnerabilità, analizzare sistemi, automatizzare i test e rafforzare la tua sicurezza.

··Feed·Contatto·Privacy·© 2026 Kitploit

Directory degli strumenti

Categorie

Vedi tutte le categorie
Loading categories
CVE-1999-0678 — CVE-1999-0678- /doc directory navigabile | Kitploit
Strumenti/GitHubGitHub/lto7777777/cve-1999-0678
Analisi delle VulnerabilitàAudit di ConfigurazioneSicurezza WebPenetration TestingRilevamento IntrusioniApprendimento e FormazioneLab e Pratica
GitHublto7777777/cve-1999-0678

CVE-1999-0678

CVE-1999-0678- /doc directory navigabile

Vedi Repository
8 mesi faNon ancora revisionato

Più Popolari

Vedi tutti →

Scopri gli strumenti più utilizzati dalla nostra community.

Esplora tutti gli strumenti

Sfoglia la nostra collezione di strumenti

Vedi tutti gli strumenti →
Condividi

CVE-1999-0678: Progetto di Rilevamento e Bonifica

Autore: Pham Huu Minh
Data: Dicembre 2025

Panoramica del Progetto

Questo progetto dimostra l'intero ciclo di vita di una valutazione delle vulnerabilità, prendendo di mira specificamente la vulnerabilità legacy Directory Traversal (CVE-1999-0678) su un Apache Web Server. L'obiettivo era simulare un attacco, rilevarlo tramite un IDS e correggere definitivamente il buco di sicurezza.

Stack Tecnologico

  • Attaccante: Kali Linux (Curl, Firefox, GVM)
  • Vittima: Ubuntu Server (Apache2, Snort IDS)
  • Strumenti: Greenbone Vulnerability Manager, Snort, Iptables

Fase 1: Scoperta e Sfruttamento

Ho configurato un laboratorio di test locale con un target Ubuntu vulnerabile (192.168.45.132).

  1. Scansione delle vulnerabilità: Ho utilizzato GVM per identificare un servizio HTTP sulla Porta 80.
  2. Verifica manuale: Ho confermato la vulnerabilità accedendo alla directory /doc/ esposta tramite browser e terminale.

Vulnerability Proof

Figura 1: Accesso non autorizzato riuscito alla documentazione di sistema.


Fase 2: Rilevamento delle Intrusioni (IDS)

Ho implementato Snort sul server vittima per rilevare in tempo reale questo specifico pattern di attacco.

  • Regola personalizzata: alert tcp any any -> any 80 (content:"/doc/"; msg:"CVE-1999-0678 Detected";)
  • Risultato: Snort ha generato un avviso con successo quando l'attaccante ha effettuato l'accesso alla directory.

Snort Alert

Figura 2: L'IDS Snort rileva il tentativo di directory traversal.


Fase 3: Mitigazione e Bonifica

Per mettere in sicurezza il sistema, ho implementato sia soluzioni temporanee che permanenti.

  1. Mitigazione temporanea (Firewall): ho bloccato l'IP dell'attaccante utilizzando iptables per fermare immediatamente l'intrusione attiva.
  2. Bonifica permanente (Causa principale): Ho modificato la configurazione di Apache (/etc/apache2/sites-available/000-default.conf) per rimuovere la direttiva non sicura Alias /doc.

Verifica: Dopo la correzione, ho tentato nuovamente l'attacco. Il server ha restituito un errore 404 Not Found, confermando che il sistema è sicuro.

Remediation Proof

Figura 3: Comando Curl che restituisce 404, dimostrando che la vulnerabilità è stata corretta.


Conclusione

Questo progetto evidenzia l'importanza della Difesa in Profondità. Mentre i Firewall forniscono un contenimento immediato, la vera sicurezza richiede una bonifica della causa principale (patching della configurazione) e un monitoraggio continuo tramite IDS.

Scarica lo strumento