Skip to content
KitploitKITPLOIT
StrumentiBlog
Invia
StrumentiBlog
Invia

Strumenti di Hacking, PenTest e Cybersecurity per il tuo Arsenale di Sicurezza!

Kitploit è una directory di strumenti di hacking, cybersecurity e pentesting. Scopri gli ultimi aggiornamenti dei progetti per trovare vulnerabilità, analizzare sistemi, automatizzare i test e rafforzare la tua sicurezza.

··Feed·Contatto·Privacy·© 2026 Kitploit

Directory degli strumenti

Categorie

Vedi tutte le categorie
Loading categories
cve-reproduction-lab — Laboratorio di cybersecurity che dimostra la vulnerabilità di path traversal Apache CVE-2021-41773 con simulazione di server vulnerabile, scanner e report di sicurezza. | Kitploit
Strumenti/GitHubGitHub/tsiddiquea/cve-reproduction-lab
Scanner di VulnerabilitàAnalisi delle VulnerabilitàExploitSicurezza WebPenetration TestingConfigurazione ErrataApprendimento e FormazioneLab e Pratica

Più Popolari

Vedi tutti →

Scopri gli strumenti più utilizzati dalla nostra community.

Esplora tutti gli strumenti

Sfoglia la nostra collezione di strumenti

Vedi tutti gli strumenti →
Condividi
GitHub
tsiddiquea/cve-reproduction-lab

cve-reproduction-lab

Laboratorio di cybersecurity che dimostra la vulnerabilità di path traversal Apache CVE-2021-41773 con simulazione di server vulnerabile, scanner e report di sicurezza.

Vedi Repository
5 mesi faNon ancora revisionato

Laboratorio di riproduzione CVE

Panoramica

Questo progetto è un laboratorio di ricerca sulla cybersecurity progettato per dimostrare l'impatto reale delle vulnerabilità software attraverso lo sfruttamento controllato e la simulazione di patch difensive.

Il laboratorio si concentra su CVE-2021-41773, una vulnerabilità critica di path traversal nel server HTTP Apache che consente agli attaccanti di accedere a file sensibili al di fuori della directory radice del web. L'ambiente include sia una simulazione di server vulnerabile sia un'implementazione sicura con patch, per evidenziare l'importanza di una corretta normalizzazione degli input e di pratiche di configurazione sicura.

Il progetto è destinato esclusivamente a scopi educativi, di ethical hacking e di ricerca sulla cybersecurity.

Obiettivi

  • Riprodurre una vulnerabilità CVE reale in un ambiente di laboratorio sicuro
  • Comprendere i meccanismi degli attacchi di path traversal HTTP
  • Dimostrare lo sfruttamento tramite tecniche di scansione automatizzata
  • Implementare mitigazioni difensive e una gestione sicura del server
  • Generare report strutturati di valutazione delle vulnerabilità
  • Rafforzare la conoscenza pratica delle falle di sicurezza web

Struttura del progetto

root@kitploit:~
CVE_LAB/
│
├── exploit_CVE_2021_41773.py      → Automated vulnerability scanner & report generator
├── vulnerable_server.py           → Simulated Apache server with path traversal flaw
├── patched_server.py              → Secure server implementation blocking traversal
├── requirements.txt               → Python dependencies
└── reports/                       → Generated vulnerability reports

Caratteristiche principali

Simulazione della vulnerabilità

  • Dimostra il difetto di normalizzazione dei percorsi di Apache
  • Consente lo sfruttamento di payload di traversal codificati
  • Simula l'accesso non autorizzato a file di sistema sensibili

Scanner di exploit automatizzato

  • Crea richieste HTTP malevole
  • Rileva il traversal riuscito in base ai pattern delle risposte
  • Mostra la spiegazione e la metodologia dell'attacco
  • Genera report strutturati di valutazione della sicurezza

Implementazione sicura della patch

  • Valida i percorsi delle richieste in arrivo
  • Blocca le sequenze di traversal e i payload codificati
  • Restituisce risposte HTTP sicure
  • Dimostra pratiche sicure di codifica difensiva

Generazione dei report

  • Identificazione CVE
  • Classificazione della gravità
  • Stato della vulnerabilità del target
  • Analisi della causa principale
  • Strategia di mitigazione consigliata

Concetti tecnici dimostrati

  • Sfruttamento del path traversal
  • Manipolazione delle richieste HTTP
  • Rischi di configurazione errata del server web
  • Validazione sicura degli input
  • Automazione della valutazione delle vulnerabilità
  • Ingegneria della sicurezza difensiva

Requisiti

  • Python 3.x
  • libreria requests

Installa le dipendenze:

root@kitploit:~
pip install -r requirements.txt

Utilizzo

Passaggio 1 — Esegui il server vulnerabile

root@kitploit:~
python vulnerable_server.py

Il server viene eseguito localmente su:

root@kitploit:~
http://localhost:8000

Passaggio 2 — Esegui lo scanner di exploit

root@kitploit:~
python exploit_CVE_2021_41773.py --target http://localhost:8000

Lo scanner:

  • Invierà il payload di traversal
  • Analizzerà la risposta del server
  • Confermerà lo stato della vulnerabilità
  • Genererà un report CVE dettagliato

Passaggio 3 — Esegui il server con patch

root@kitploit:~
python patched_server.py

L'exploit dovrebbe ora fallire, dimostrando una mitigazione efficace.

Risultati di apprendimento

Attraverso questo laboratorio, i partecipanti acquisiscono esperienza pratica con:

  • Riproduzione realistica delle vulnerabilità
  • Metodologia etica di sfruttamento
  • Codifica sicura difensiva
  • Standard di reporting sulla cybersecurity
  • Analisi pratica del rischio delle applicazioni web

Dichiarazione di uso etico

Questo progetto è strettamente destinato a:

  • Educazione alla cybersecurity
  • Ricerca difensiva
  • Sperimentazione controllata in laboratorio

Non utilizzare questo strumento contro sistemi senza autorizzazione esplicita.

Autore

Sviluppato nell'ambito di una ricerca pratica sulla cybersecurity incentrata sull'automazione della ricognizione e sugli strumenti di sicurezza offensiva.

Licenza

Questo progetto è rilasciato per uso educativo e scopi di ricerca.

Scarica lo strumento