
Apache HTTP Server 2.4.49의 경로 탐색(path traversal) 및 RCE(CVE-2021-41773)를 다루는 교육용 Docker 랩으로, CVE 연구, PoC 익스플로잇, 테스트 증거 및 완화 지침을 포함합니다.
⚠️ 격리된 교육용 실습 환경에서만 사용하세요. 이 저장소는 의도적으로 취약하게 설계된 Apache 서버를 구축합니다. 라이브, 프로덕션 또는 인터넷에 노출된 호스트에서 절대 실행하지 마세요.
Red Team 인턴십 프로젝트(ITSOLERA — Offensive Security / 알려진 CVE에 대한 Exploit Development)입니다. 작업은 여섯 개의 태스크 폴더로 나뉘어 있으며, 각 구성원이 자신의 풀 리퀘스트(pull request)로 기여할 수 있습니다.
Apache 2.4.49는 경로 정규화(path-normalisation) 검사 이후 %2e로 인코딩된
점(dot)을 디코딩하므로, /files/.%2e/.%2e/.%2e/.%2e/etc/passwd가 문서 루트를
벗어날 수 있습니다. mod_cgi가 활성화된 경우 /bin/sh에 동일한 기법을 적용하면
원격 코드 실행(RCE)이 가능합니다.
취약한 대상 환경은 02-lab-setup/에 있습니다. 해당 폴더 안에서
다음을 실행하세요:
docker build -t cve-2021-41773-lab:2.4.49 .
docker run -d --name apache-2449-vuln -p 127.0.0.1:8080:80 cve-2021-41773-lab:2.4.49
전체 설정, 검증, 증거 수집 및 문제 해결 가이드는
02-lab-setup/SETUP.md를 참조하세요.
Apache HTTP Server 2.4.51 이상으로 업그레이드하세요. 심층 방어(defence in
depth) 차원에서 <Directory />는 기본값인 Require all denied로 유지하고,
필요한 곳에만 접근 권한을 부여하세요.
| 폴더 | 담당자 | 산출물 |
|---|
01-cve-research/ | 팀원 1 | CVE 요약, 영향받는 버전, 근본 원인, CVSS, 참고 자료 |
02-lab-setup/ | 팀원 2 | 취약한 Apache 2.4.49 Docker 실습 환경 + 설정 문서 ✅ |
03-vulnerability-analysis/ | 팀원 3 | 취약점 검증 및 설정 분석 |
04-exploit-poc/ | 팀원 4 | Python/Bash PoC + 익스플로잇 로직 |
05-testing-evidence/ | 팀원 5 | 스크린샷, 터미널 출력, 로그 |
06-final-report/ | 팀원 6 | 종합 최종 보고서 + 완화 방안 |