Skip to content
KitploitKITPLOIT
ツールエクスプロイトブログ
Log in
提出
ツールエクスプロイトブログ
提出

ハッキング、侵入テスト、サイバーセキュリティツールをあなたのセキュリティアーセナルに!

Kitploitはハッキング、サイバーセキュリティ、ペネトレーションテストのツールディレクトリです。最新のプロジェクトアップデートを見つけて、脆弱性の発見、システム分析、テストの自動化、セキュリティの強化を行いましょう。

··フィード·お問い合わせ·プライバシー·© 2026 Kitploit

ツールディレクトリ

カテゴリ

すべてのカテゴリを見る
Loading categories
CVE-2021-41773-Apache-Path-Traversal-Lab — Dockerベースのサイバーセキュリティラボ。隔離された環境でCVE-2021-41773を研究・再現するためのものです。 | Kitploit
ツール/GitHubGitHub/1833ravikumar-max/cve-2021-41773-apache-path-traversal-lab
脆弱性分析エクスプロイトウェブアプリケーション悪用セキュリティ仮想化ウェブセキュリティCTFペネトレーションテスト学習と教育ラボと実践
GitHub1833ravikumar-max/cve-2021-41773-apache-path-traversal-lab

CVE-2021-41773-Apache-Path-Traversal-Lab

Dockerベースのサイバーセキュリティラボ。隔離された環境でCVE-2021-41773を研究・再現するためのものです。

リポジトリを見る
31日前未レビュー

人気

すべて見る →

コミュニティで最も使われているツールを見つけましょう。

すべてのツールを探索

ツールコレクションを閲覧

すべてのツールを見る →
共有

Apache CVE-2021-41773 セキュリティラボ

ITSOLERA PVT LTD でのインターンシップ中に開発された、制御されたサイバーセキュリティラボ。Apache HTTP Server 2.4.49 に影響を与えるパストラバーサルおよび潜在的なリモートコード実行の脆弱性である CVE-2021-41773 を研究・実証するためのものです。

📌 プロジェクト概要

このプロジェクトは、Apache HTTP Server 2.4.49 を実行する分離された Docker ベースの環境を作成し、脆弱性を理解するための Python プルーフオブコンセプトを提供します。

プロジェクトの目的は教育目的です。脆弱な Apache 設定が制御された環境でどのようにテストできるか、またセキュリティ研究者が既知の脆弱性をどのように再現・分析できるかを理解することです。

🛠️ 使用技術

  • Python
  • Docker
  • Apache HTTP Server 2.4.49
  • Linux / Ubuntu
  • TCP/IP & HTTP
  • サイバーセキュリティ / 脆弱性研究

📂 プロジェクト構成

root@kitploit:~
.
├── Dockerfile
├── exploit.py
├── README.md
└── LICENSE

Dockerfile

分離された Ubuntu ベースの環境を構築し、必要なモジュールを含む Apache HTTP Server 2.4.49 をコンパイルします。

exploit.py

意図的に脆弱にしたラボ環境に対して細工された HTTP リクエストを送信する Python プルーフオブコンセプトを含みます。

🚀 セットアップ

1. リポジトリのクローン

root@kitploit:~
git clone https://github.com/1833ravikumar-max/CVE-2021-41773-Apache-Path-Traversal-Lab.git
cd CVE-2021-41773-Apache-Path-Traversal-Lab

2. Docker イメージのビルド

root@kitploit:~
docker build -t apache-cve-2021-41773-lab .

3. ラボの実行

root@kitploit:~
docker run --rm -p 8080:8080 apache-cve-2021-41773-lab

4. Python PoC の実行

root@kitploit:~
python exploit.py 127.0.0.1 8080 id

🎯 学習目標

このプロジェクトを通じて、以下を探求しました:

  • 分離環境での脆弱性の再現
  • HTTP リクエストの構築
  • Apache HTTP Server のアーキテクチャ
  • パストラバーサルの概念
  • CGI ベースのリクエスト処理
  • Python ソケットプログラミング
  • Docker ベースのセキュリティラボ
  • 脆弱性分析と責任あるセキュリティテスト

🔐 責任ある使用

このプロジェクトは、許可されたセキュリティ研究および教育目的のみ を意図しています。

ラボは、あなたが所有するシステム、またはテストの明示的な許可を得たシステムに対してのみ実行してください。プルーフオブコンセプトを許可されていないシステムに対して使用しないでください。

👨‍💻 インターンシッププロジェクト

ITSOLERA PVT LTD でのサイバーセキュリティインターンシップ中に開発されました。

このプロジェクトは、脆弱性研究、Linux、Docker、HTTP、およびオフェンシブセキュリティの概念における実践的な経験に貢献しました。


ツールをダウンロード