Skip to content
KitploitKITPLOIT
ツールブログ
Log in
提出
ツールブログ
提出

ハッキング、侵入テスト、サイバーセキュリティツールをあなたのセキュリティアーセナルに!

Kitploitはハッキング、サイバーセキュリティ、ペネトレーションテストのツールディレクトリです。最新のプロジェクトアップデートを見つけて、脆弱性の発見、システム分析、テストの自動化、セキュリティの強化を行いましょう。

··フィード·お問い合わせ·プライバシー·© 2026 Kitploit

ツールディレクトリ

カテゴリ

すべてのカテゴリを見る
Loading categories
CS4277-CVE-Path-Traversal-Apache-HTTP-Server — 私たちは、実世界のサイバーセキュリティ脆弱性への理解を深め、業界および学術研究においてエクスプロイトに関する知識を得られるようにするため、CVE-2021-41773の再現を目指しています。 | Kitploit
ツール/GitHubGitHub/jkim72403/cs4277-cve-path-traversal-apache-http-server
脆弱性分析エクスプロイトウェブアプリケーション悪用ウェブセキュリティペネトレーションテスト学習と教育
GitHubjkim72403/cs4277-cve-path-traversal-apache-http-server

CS4277-CVE-Path-Traversal-Apache-HTTP-Server

私たちは、実世界のサイバーセキュリティ脆弱性への理解を深め、業界および学術研究においてエクスプロイトに関する知識を得られるようにするため、CVE-2021-41773の再現を目指しています。

リポジトリを見る
35ヶ月前未レビュー

人気

すべて見る →

コミュニティで最も使われているツールを見つけましょう。

すべてのツールを探索

ツールコレクションを閲覧

すべてのツールを見る →
共有

CS4277-CVE-Path-Traversal-Apache-HTTP-Server

チームメンバー: Emily Nguyen、Jonathan Kim、Joon Jang

プロジェクトテーマ選択: プロジェクト1: Apache HTTP Server における現実世界の CVE: パストラバーサル(CVE-2021-41773)の再現と悪用

プロジェクト目標: CVE-2021-41773 を再現し、現実世界のサイバーセキュリティ脆弱性への理解を深めることで、業界および学術研究におけるエクスプロイトに精通できるようになることを目指しています。

プロジェクト概要

このプロジェクトは、Apache HTTP Server の脆弱性 CVE-2021-41773 を再現・分析します。これはパストラバーサル脆弱性であり、攻撃者が意図された Web ディレクトリの外部にあるファイルへアクセスすることを可能にします。

このプロジェクトは、単にエクスプロイトを実演するだけにとどまりません。作業は次の3つのパートに分けています:

  • パート1 - 脆弱なシステム + エクスプロイト: 脆弱な Apache 2.4.49 サーバーを構築し、Web ルート外のファイルにアクセスできる動作するパストラバーサルエクスプロイトを作成します。
  • パート2 - パッチ分析 + 比較: 同じエクスプロイトを脆弱なサーバー(2.4.49)とパッチ適用済みサーバー(2.4.51)の両方に対して実行し、パッチが攻撃をブロックすることを示します。
  • パート3 - 緩和策の堅牢化: Apache の設定変更を適用してエクスプロイトをブロックし、通常の Web トラフィックが引き続き機能することを確認します。

脆弱性の概要

CVE-2021-41773 は、Apache のリクエスト処理におけるパス正規化の誤りが原因です。特定のエンコードされたトラバーサルパターンが正しく解釈されないため、攻撃者はディレクトリ制限を迂回できます。

主な結果

  • 脆弱なサーバーは、エンコードされたトラバーサルペイロードを使用して機密ファイルを漏えいさせることに成功します。
  • パッチ適用済みサーバーは、悪意のあるリクエストを 400 Bad Request レスポンスでブロックします。
  • 緩和策を適用したサーバーは、通常の Web トラフィックを許可しつつ、トラバーサル試行をブロックします。

実行方法

前提条件:

  • Docker
  • Python 3
  • Python requests ライブラリ(pip install requests)

パート1: 脆弱なサーバー + エクスプロイトの実行

sudo docker build -t vulnerable-apache .
sudo docker run -d -p 8000:80 --name vuln-server vulnerable-apache
python3 exploit.py

パート2: パッチ比較の実行

sudo bash patch-analysis/start_part2_servers.sh
python3 patch-analysis/test_patch.py

パート3: 緩和策の堅牢化

sudo bash mitigation-hardening/start_mitigation_servers.sh
python3 mitigation-hardening/test_mitigation.py

環境のリセット

# Stop all running containers
sudo docker stop vuln-server patched-server mitigated-server

# Remove containers
sudo docker rm vuln-server patched-server mitigated-server

# (Optional) Remove Docker images
sudo docker rmi vulnerable-apache patched-apache mitigated-apache

チームの貢献

Jonathan Kim - 脆弱な Apache 環境の構築、サーバーの設定、およびパストラバーサルエクスプロイトスクリプトの実装を担当しました。

Emily Nguyen - パッチ適用済み Apache サーバーのセットアップによるパッチ分析を実装し、バージョン間のエクスプロイト動作をテストする比較スクリプトを開発しました。

Joon Jang - Apache の設定変更を用いた緩和策の堅牢化を実装し、通常のトラフィックが許可されつつエクスプロイトがブロックされることをテストするスクリプトを作成しました。

ツールをダウンロード