
우리는 CVE-2021-41773을 재현하여 실제 사이버보안 취약점에 대한 이해를 심화하고, 산업 및 학계에서 익스플로잇에 대해 잘 알 수 있기를 바랍니다.
팀원: Emily Nguyen, Jonathan Kim, Joon Jang
프로젝트 주제 선정: 프로젝트 1: 실제 CVE 재현 및 악용: Apache HTTP Server의 경로 순회(Path Traversal) (CVE-2021-41773)
프로젝트 목표: CVE-2021-41773을 재현하여 실제 사이버 보안 취약점에 대한 이해를 높이고, 산업 및 학계에서 활용되는 익스플로잇에 대한 지식을 갖추고자 합니다.
이 프로젝트는 공격자가 의도된 웹 디렉터리 외부의 파일에 접근할 수 있게 하는 경로 순회(Path Traversal) 취약점인 Apache HTTP Server의 CVE-2021-41773을 재현하고 분석합니다.
이 프로젝트는 단순히 익스플로잇을 시연하는 것 이상을 목표로 합니다. 작업은 세 부분으로 나뉩니다:
CVE-2021-41773은 Apache의 요청 처리 과정에서 잘못된 경로 정규화로 인해 발생합니다. 특정 인코딩된 순회 패턴이 제대로 해석되지 않아 공격자가 디렉터리 제한을 우회할 수 있습니다.
pip install requests)sudo docker build -t vulnerable-apache .
sudo docker run -d -p 8000:80 --name vuln-server vulnerable-apache
python3 exploit.py
sudo bash patch-analysis/start_part2_servers.sh
python3 patch-analysis/test_patch.py
sudo bash mitigation-hardening/start_mitigation_servers.sh
python3 mitigation-hardening/test_mitigation.py
# Stop all running containers
sudo docker stop vuln-server patched-server mitigated-server
# Remove containers
sudo docker rm vuln-server patched-server mitigated-server
# (Optional) Remove Docker images
sudo docker rmi vulnerable-apache patched-apache mitigated-apache
Jonathan Kim - 취약한 Apache 환경을 구축하고 서버를 구성했으며 경로 순회 익스플로잇 스크립트를 구현했습니다.
Emily Nguyen - 패치된 Apache 서버를 설정하고 버전 간 익스플로잇 동작을 테스트하는 비교 스크립트를 개발하여 패치 분석을 구현했습니다.
Joon Jang - Apache 구성 변경을 통한 완화 강화를 구현하고, 익스플로잇이 차단되면서도 정상 트래픽이 허용되는지 테스트하는 스크립트를 만들었습니다.