このプロジェクトは、制御されたエクスプロイトと防御的パッチシミュレーションを通じて、ソフトウェア脆弱性の現実世界での影響を実証するために設計されたサイバーセキュリティ研究ラボです。
本ラボは、Apache HTTP Server における重要なパストラバーサル脆弱性である CVE-2021-41773 に焦点を当てており、攻撃者が Web ルート外の機密ファイルにアクセスすることを可能にします。 環境には、脆弱なサーバーシミュレーションとパッチ適用済みの安全な実装の両方が含まれており、適切な入力正規化と安全な設定の実践の重要性を強調しています。
このプロジェクトは、教育、倫理的ハッキング、およびサイバーセキュリティ研究のみを目的としています。
CVE_LAB/
│
├── exploit_CVE_2021_41773.py → 自動脆弱性スキャナー&レポート生成ツール
├── vulnerable_server.py → パストラバーサル脆弱性を持つ Apache サーバーシミュレーション
├── patched_server.py → トラバーサルをブロックする安全なサーバー実装
├── requirements.txt → Python 依存関係
└── reports/ → 生成された脆弱性レポート
依存関係のインストール:
pip install -r requirements.txt
python vulnerable_server.py
サーバーはローカルで動作:
http://localhost:8000
python exploit_CVE_2021_41773.py --target http://localhost:8000
スキャナーは以下を実行:
python patched_server.py
エクスプロイトは失敗し、効果的な緩和が実証されます。
このラボを通じて、学習者は以下の実践的な経験を得ます:
このプロジェクトは以下に厳密に意図されています:
明示的な許可なくシステムに対してこのツールを使用しないでください。
偵察の自動化と攻撃的セキュリティツールに焦点を当てた実践的なサイバーセキュリティ研究の一環として開発されました。
このプロジェクトは教育目的および研究目的で公開されています。