
In questo progetto, ho documentato un processo dettagliato di penetration testing mirato alle vulnerabilità del server HTTP Apache, in particolare CVE-2021-41773 e CVE-2021-42013, che coinvolgono Path Traversal e Remote Code Execution (RCE).
Ricognizione e Sfruttamento: Vulnerabilità del Server HTTP Apache - CVE-2021-41773 e CVE-2021-42013
In questo progetto, ho documentato un processo dettagliato di penetration testing mirato alle vulnerabilità del server HTTP Apache, in particolare CVE-2021-41773 e CVE-2021-42013, che coinvolgono Path Traversal e Remote Code Execution (RCE). La valutazione ha incluso:
🔑 Risultato chiave: L'indagine ha confermato l'assenza di sfruttabilità per le vulnerabilità Apache, ma ha svelato con successo l'accesso al pannello di amministrazione WordPress risolvendo sfide tramite enumerazione dettagliata e analisi creativa.
Questo progetto evidenzia l'importanza di un approccio meticoloso nell'hacking etico e nelle valutazioni di cybersecurity, mostrando una metodologia di test completa.