
このプロジェクトでは、Apache HTTP Server の脆弱性、具体的にはパストラバーサルとリモートコード実行(RCE)に関連する CVE-2021-41773 および CVE-2021-42013 を対象とした、詳細なペネトレーションテストのプロセスを文書化しました。
偵察とエクスプロイト: Apache HTTP サーバーの脆弱性 - CVE-2021-41773 および CVE-2021-42013
このプロジェクトでは、Apache HTTP サーバーの脆弱性、具体的にはパストラバーサル(Path Traversal)とリモートコード実行(RCE)に関連する CVE-2021-41773 および CVE-2021-42013 を対象とした、詳細なペネトレーションテストのプロセスを文書化しました。 この評価には以下が含まれます:
🔑 主な成果: 調査により Apache の脆弱性が悪用不可能であることが確認されましたが、詳細な列挙と創造的な分析を用いて課題を解決することで、WordPress 管理パネルへのアクセスを明らかにすることに成功しました。
このプロジェクトは、倫理的ハッキングおよびサイバーセキュリティ評価における綿密なアプローチの重要性を強調し、包括的なテスト方法論を示しています。