Skip to content
KitploitKITPLOIT
ツールブログ
提出
ツールブログ
提出

ハッキング、侵入テスト、サイバーセキュリティツールをあなたのセキュリティアーセナルに!

Kitploitはハッキング、サイバーセキュリティ、ペネトレーションテストのツールディレクトリです。最新のプロジェクトアップデートを見つけて、脆弱性の発見、システム分析、テストの自動化、セキュリティの強化を行いましょう。

··フィード·お問い合わせ·プライバシー·© 2026 Kitploit

ツールディレクトリ

カテゴリ

すべてのカテゴリを見る
Loading categories
cve-reproduction-lab — Apache CVE-2021-41773 のパストラバーサル脆弱性を実証するサイバーセキュリティラボ。脆弱なサーバーシミュレーション、スキャナー、セキュリティレポート機能を備えています。 | Kitploit
ツール/GitHubGitHub/tsiddiquea/cve-reproduction-lab
脆弱性スキャナー脆弱性分析エクスプロイトウェブセキュリティペネトレーションテスト設定ミス学習と教育ラボと実践
GitHubtsiddiquea/cve-reproduction-lab

cve-reproduction-lab

Apache CVE-2021-41773 のパストラバーサル脆弱性を実証するサイバーセキュリティラボ。脆弱なサーバーシミュレーション、スキャナー、セキュリティレポート機能を備えています。

リポジトリを見る
5ヶ月前未レビュー

人気

すべて見る →

コミュニティで最も使われているツールを見つけましょう。

すべてのツールを探索

ツールコレクションを閲覧

すべてのツールを見る →
共有

CVE 再現ラボ

概要

このプロジェクトは、制御されたエクスプロイトと防御的パッチシミュレーションを通じて、ソフトウェア脆弱性の現実世界での影響を実証するために設計されたサイバーセキュリティ研究ラボです。

本ラボは、Apache HTTP Server における重要なパストラバーサル脆弱性である CVE-2021-41773 に焦点を当てており、攻撃者が Web ルート外の機密ファイルにアクセスすることを可能にします。 環境には、脆弱なサーバーシミュレーションとパッチ適用済みの安全な実装の両方が含まれており、適切な入力正規化と安全な設定の実践の重要性を強調しています。

このプロジェクトは、教育、倫理的ハッキング、およびサイバーセキュリティ研究のみを目的としています。

目的

  • 安全なラボ環境で現実世界の CVE 脆弱性を再現する
  • HTTP パストラバーサル攻撃のメカニズムを理解する
  • 自動スキャン技術を用いたエクスプロイトを実演する
  • 防御的緩和策と安全なサーバー処理を実装する
  • 構造化された脆弱性評価レポートを生成する
  • Web セキュリティの欠陥に関する実践的な知識を強化する

プロジェクト構造

root@kitploit:~
CVE_LAB/
│
├── exploit_CVE_2021_41773.py      → 自動脆弱性スキャナー&レポート生成ツール
├── vulnerable_server.py           → パストラバーサル脆弱性を持つ Apache サーバーシミュレーション
├── patched_server.py              → トラバーサルをブロックする安全なサーバー実装
├── requirements.txt               → Python 依存関係
└── reports/                       → 生成された脆弱性レポート

主な機能

脆弱性シミュレーション

  • Apache のパス正規化の欠陥を実演
  • エンコードされたトラバーサルペイロードのエクスプロイトを許可
  • 機密システムファイルへの不正アクセスをシミュレート

自動エクスプロイトスキャナー

  • 悪意のある HTTP リクエストを作成
  • レスポンスパターンに基づいてトラバーサルの成功を検出
  • 攻撃の説明と方法論を表示
  • 構造化されたセキュリティ評価レポートを生成

セキュアパッチ実装

  • 着信リクエストパスを検証
  • トラバーサルシーケンスとエンコードされたペイロードをブロック
  • 安全な HTTP レスポンスを返す
  • 安全な防御的コーディングの実践を実演

レポート生成

  • CVE 識別子
  • 重大度分類
  • ターゲットの脆弱性ステータス
  • 根本原因分析
  • 推奨される緩和戦略

実証される技術概念

  • パストラバーサルエクスプロイト
  • HTTP リクエスト操作
  • Web サーバーの設定ミスリスク
  • 安全な入力検証
  • 脆弱性評価の自動化
  • 防御的セキュリティエンジニアリング

必要条件

  • Python 3.x
  • requests ライブラリ

依存関係のインストール:

root@kitploit:~
pip install -r requirements.txt

使用方法

ステップ 1 — 脆弱なサーバーを起動

root@kitploit:~
python vulnerable_server.py

サーバーはローカルで動作:

root@kitploit:~
http://localhost:8000

ステップ 2 — エクスプロイトスキャナーを実行

root@kitploit:~
python exploit_CVE_2021_41773.py --target http://localhost:8000

スキャナーは以下を実行:

  • トラバーサルペイロードを送信
  • サーバーレスポンスを分析
  • 脆弱性ステータスを確認
  • 詳細な CVE レポートを生成

ステップ 3 — パッチ適用済みサーバーを起動

root@kitploit:~
python patched_server.py

エクスプロイトは失敗し、効果的な緩和が実証されます。

学習成果

このラボを通じて、学習者は以下の実践的な経験を得ます:

  • 現実的な脆弱性の再現
  • 倫理的なエクスプロイト方法論
  • 防御的な安全なコーディング
  • サイバーセキュリティレポートの基準
  • 実践的な Web アプリケーションリスク分析

倫理的使用に関する免責事項

このプロジェクトは以下に厳密に意図されています:

  • サイバーセキュリティ教育
  • 防御的研究
  • 管理されたラボ実験

明示的な許可なくシステムに対してこのツールを使用しないでください。

作成者

偵察の自動化と攻撃的セキュリティツールに焦点を当てた実践的なサイバーセキュリティ研究の一環として開発されました。

ライセンス

このプロジェクトは教育目的および研究目的で公開されています。

ツールをダウンロード