
私たちは、実世界のサイバーセキュリティ脆弱性への理解を深め、業界および学術研究においてエクスプロイトに関する知識を得られるようにするため、CVE-2021-41773の再現を目指しています。
チームメンバー: Emily Nguyen、Jonathan Kim、Joon Jang
プロジェクトテーマ選択: プロジェクト1: Apache HTTP Server における現実世界の CVE: パストラバーサル(CVE-2021-41773)の再現と悪用
プロジェクト目標: CVE-2021-41773 を再現し、現実世界のサイバーセキュリティ脆弱性への理解を深めることで、業界および学術研究におけるエクスプロイトに精通できるようになることを目指しています。
このプロジェクトは、Apache HTTP Server の脆弱性 CVE-2021-41773 を再現・分析します。これはパストラバーサル脆弱性であり、攻撃者が意図された Web ディレクトリの外部にあるファイルへアクセスすることを可能にします。
このプロジェクトは、単にエクスプロイトを実演するだけにとどまりません。作業は次の3つのパートに分けています:
CVE-2021-41773 は、Apache のリクエスト処理におけるパス正規化の誤りが原因です。特定のエンコードされたトラバーサルパターンが正しく解釈されないため、攻撃者はディレクトリ制限を迂回できます。
pip install requests)sudo docker build -t vulnerable-apache .
sudo docker run -d -p 8000:80 --name vuln-server vulnerable-apache
python3 exploit.py
sudo bash patch-analysis/start_part2_servers.sh
python3 patch-analysis/test_patch.py
sudo bash mitigation-hardening/start_mitigation_servers.sh
python3 mitigation-hardening/test_mitigation.py
# Stop all running containers
sudo docker stop vuln-server patched-server mitigated-server
# Remove containers
sudo docker rm vuln-server patched-server mitigated-server
# (Optional) Remove Docker images
sudo docker rmi vulnerable-apache patched-apache mitigated-apache
Jonathan Kim - 脆弱な Apache 環境の構築、サーバーの設定、およびパストラバーサルエクスプロイトスクリプトの実装を担当しました。
Emily Nguyen - パッチ適用済み Apache サーバーのセットアップによるパッチ分析を実装し、バージョン間のエクスプロイト動作をテストする比較スクリプトを開発しました。
Joon Jang - Apache の設定変更を用いた緩和策の堅牢化を実装し、通常のトラフィックが許可されつつエクスプロイトがブロックされることをテストするスクリプトを作成しました。