CVE-2021-41773 — Laboratorio di Sviluppo Exploit
Panoramica
Questo progetto documenta la ricerca, la riproduzione e lo sviluppo di una Proof-of-Concept (PoC) per la CVE-2021-41773, una vulnerabilità di Path Traversal che colpisce Apache HTTP Server 2.4.49.
La vulnerabilità è stata riprodotta in un ambiente di laboratorio Docker isolato.
Vulnerabilità
- CVE: CVE-2021-41773
- Tipo: Path Traversal
- Versione interessata: Apache HTTP Server 2.4.49
- Piattaforma: Linux / Web Server
- Target del laboratorio: 127.0.0.1:8080
Ambiente di Laboratorio
- Kali Linux
- Docker
- Apache HTTP Server 2.4.49
- Python 3
Obiettivi
- Ricercare la CVE selezionata
- Costruire un ambiente vulnerabile isolato
- Verificare la versione del software interessato
- Riprodurre la vulnerabilità
- Sviluppare una PoC in Python
- Analizzare la causa principale e l'impatto
- Documentare le tecniche di mitigazione
Struttura del Progetto
CVE-2021-41773/
│
├── poc.py
├── vulnerability_notes.md
├── exploit_report.md
├── CVE-2021-41773_Report.docx
├── README.md
└── screenshots/