Dockerベースのサイバーセキュリティラボ。隔離された環境でCVE-2021-41773を研究・再現するためのものです。
ITSOLERA PVT LTD でのインターンシップ中に開発された、制御されたサイバーセキュリティラボ。Apache HTTP Server 2.4.49 に影響を与えるパストラバーサルおよび潜在的なリモートコード実行の脆弱性である CVE-2021-41773 を研究・実証するためのものです。
このプロジェクトは、Apache HTTP Server 2.4.49 を実行する分離された Docker ベースの環境を作成し、脆弱性を理解するための Python プルーフオブコンセプトを提供します。
プロジェクトの目的は教育目的です。脆弱な Apache 設定が制御された環境でどのようにテストできるか、またセキュリティ研究者が既知の脆弱性をどのように再現・分析できるかを理解することです。
.
├── Dockerfile
├── exploit.py
├── README.md
└── LICENSE
分離された Ubuntu ベースの環境を構築し、必要なモジュールを含む Apache HTTP Server 2.4.49 をコンパイルします。
意図的に脆弱にしたラボ環境に対して細工された HTTP リクエストを送信する Python プルーフオブコンセプトを含みます。
git clone https://github.com/1833ravikumar-max/CVE-2021-41773-Apache-Path-Traversal-Lab.git
cd CVE-2021-41773-Apache-Path-Traversal-Lab
docker build -t apache-cve-2021-41773-lab .
docker run --rm -p 8080:8080 apache-cve-2021-41773-lab
python exploit.py 127.0.0.1 8080 id
このプロジェクトを通じて、以下を探求しました:
このプロジェクトは、許可されたセキュリティ研究および教育目的のみ を意図しています。
ラボは、あなたが所有するシステム、またはテストの明示的な許可を得たシステムに対してのみ実行してください。プルーフオブコンセプトを許可されていないシステムに対して使用しないでください。
ITSOLERA PVT LTD でのサイバーセキュリティインターンシップ中に開発されました。
このプロジェクトは、脆弱性研究、Linux、Docker、HTTP、およびオフェンシブセキュリティの概念における実践的な経験に貢献しました。