
Laboratorio di cybersecurity che dimostra la vulnerabilità di path traversal Apache CVE-2021-41773 con simulazione di server vulnerabile, scanner e report di sicurezza.
Questo progetto è un laboratorio di ricerca sulla cybersecurity progettato per dimostrare l'impatto reale delle vulnerabilità software attraverso lo sfruttamento controllato e la simulazione di patch difensive.
Il laboratorio si concentra su CVE-2021-41773, una vulnerabilità critica di path traversal nel server HTTP Apache che consente agli attaccanti di accedere a file sensibili al di fuori della directory radice del web. L'ambiente include sia una simulazione di server vulnerabile sia un'implementazione sicura con patch, per evidenziare l'importanza di una corretta normalizzazione degli input e di pratiche di configurazione sicura.
Il progetto è destinato esclusivamente a scopi educativi, di ethical hacking e di ricerca sulla cybersecurity.
CVE_LAB/
│
├── exploit_CVE_2021_41773.py → Automated vulnerability scanner & report generator
├── vulnerable_server.py → Simulated Apache server with path traversal flaw
├── patched_server.py → Secure server implementation blocking traversal
├── requirements.txt → Python dependencies
└── reports/ → Generated vulnerability reports
Installa le dipendenze:
pip install -r requirements.txt
python vulnerable_server.py
Il server viene eseguito localmente su:
http://localhost:8000
python exploit_CVE_2021_41773.py --target http://localhost:8000
Lo scanner:
python patched_server.py
L'exploit dovrebbe ora fallire, dimostrando una mitigazione efficace.
Attraverso questo laboratorio, i partecipanti acquisiscono esperienza pratica con:
Questo progetto è strettamente destinato a:
Non utilizzare questo strumento contro sistemi senza autorizzazione esplicita.
Sviluppato nell'ambito di una ricerca pratica sulla cybersecurity incentrata sull'automazione della ricognizione e sugli strumenti di sicurezza offensiva.
Questo progetto è rilasciato per uso educativo e scopi di ricerca.