CVE-2021-41773 — エクスプロイト開発ラボ
概要
このプロジェクトは、Apache HTTP Server 2.4.49 に影響を及ぼすパストラバーサル脆弱性である CVE-2021-41773 に関する調査、再現、および概念実証(PoC)開発を文書化したものです。
本脆弱性は、分離された Docker ラボ環境で再現されました。
脆弱性
- CVE: CVE-2021-41773
- 種別: パストラバーサル
- 影響を受けるバージョン: Apache HTTP Server 2.4.49
- プラットフォーム: Linux / Web サーバー
- ラボのターゲット: 127.0.0.1:8080
ラボ環境
- Kali Linux
- Docker
- Apache HTTP Server 2.4.49
- Python 3
目的
- 選択した CVE を調査する
- 分離された脆弱性環境を構築する
- 影響を受けるソフトウェアのバージョンを検証する
- 脆弱性を再現する
- Python の PoC を開発する
- 根本原因と影響を分析する
- 緩和策を文書化する
プロジェクト構成
CVE-2021-41773/
│
├── poc.py
├── vulnerability_notes.md
├── exploit_report.md
├── CVE-2021-41773_Report.docx
├── README.md
└── screenshots/