Skip to content
KitploitKITPLOIT
도구블로그
제출
도구블로그
제출

해킹, 침투 테스트 및 사이버 보안 도구를 당신의 보안 무기고에!

Kitploit은 해킹, 사이버 보안 및 침투 테스트 도구 디렉토리입니다. 최신 프로젝트 업데이트를 발견하여 취약점을 찾고, 시스템을 분석하고, 테스트를 자동화하고, 보안을 강화하세요.

··피드·문의·개인정보·© 2026 Kitploit

도구 디렉토리

카테고리

모든 카테고리 보기
Loading categories
CS4277-CVE-Path-Traversal-Apache-HTTP-Server — 우리는 CVE-2021-41773을 재현하여 실제 사이버보안 취약점에 대한 이해를 심화하고, 산업 및 학계에서 익스플로잇에 대해 잘 알 수 있기를 바랍니다. | Kitploit
도구/GitHubGitHub/jkim72403/cs4277-cve-path-traversal-apache-http-server
Vulnerability AnalysisExploitationWeb Application ExploitationWeb SecurityPenetration TestingLearning & Education
GitHubjkim72403/cs4277-cve-path-traversal-apache-http-server

CS4277-CVE-Path-Traversal-Apache-HTTP-Server

우리는 CVE-2021-41773을 재현하여 실제 사이버보안 취약점에 대한 이해를 심화하고, 산업 및 학계에서 익스플로잇에 대해 잘 알 수 있기를 바랍니다.

인기

모두 보기 →

커뮤니티에서 가장 많이 사용되는 도구를 찾아보세요.

모든 도구 탐색

도구 컬렉션을 둘러보세요

모든 도구 보기 →
공유
저장소 보기
3개월 전아직 검토되지 않음

CS4277-CVE-Path-Traversal-Apache-HTTP-Server

팀원: Emily Nguyen, Jonathan Kim, Joon Jang

프로젝트 주제 선정: 프로젝트 1: 실제 CVE 재현 및 악용: Apache HTTP Server의 경로 순회(Path Traversal) (CVE-2021-41773)

프로젝트 목표: CVE-2021-41773을 재현하여 실제 사이버 보안 취약점에 대한 이해를 높이고, 산업 및 학계에서 활용되는 익스플로잇에 대한 지식을 갖추고자 합니다.

프로젝트 개요

이 프로젝트는 공격자가 의도된 웹 디렉터리 외부의 파일에 접근할 수 있게 하는 경로 순회(Path Traversal) 취약점인 Apache HTTP Server의 CVE-2021-41773을 재현하고 분석합니다.

이 프로젝트는 단순히 익스플로잇을 시연하는 것 이상을 목표로 합니다. 작업은 세 부분으로 나뉩니다:

  • 파트 1 - 취약한 시스템 + 익스플로잇: 취약한 Apache 2.4.49 서버를 구축하고 웹 루트 외부의 파일에 접근할 수 있는 동작하는 경로 순회 익스플로잇을 만듭니다.
  • 파트 2 - 패치 분석 + 비교: 동일한 익스플로잇을 취약한(2.4.49) 서버와 패치된(2.4.51) 서버 모두에 실행하여 패치가 공격을 차단함을 보여줍니다.
  • 파트 3 - 완화 및 강화: Apache 구성 변경을 적용하여 익스플로잇을 차단하고 정상적인 웹 트래픽이 여전히 작동하는지 확인합니다.

취약점 요약

CVE-2021-41773은 Apache의 요청 처리 과정에서 잘못된 경로 정규화로 인해 발생합니다. 특정 인코딩된 순회 패턴이 제대로 해석되지 않아 공격자가 디렉터리 제한을 우회할 수 있습니다.

주요 결과

  • 취약한 서버는 인코딩된 순회 페이로드를 사용하여 민감한 파일을 성공적으로 유출합니다.
  • 패치된 서버는 400 Bad Request 응답으로 악성 요청을 차단합니다.
  • 완화된 서버는 정상적인 웹 트래픽을 허용하면서 순회 시도를 차단합니다.

실행 방법

사전 요구 사항:

  • Docker
  • Python 3
  • Python requests 라이브러리 (pip install requests)

파트 1: 취약한 서버 + 익스플로잇 실행

root@kitploit:~
sudo docker build -t vulnerable-apache .
sudo docker run -d -p 8000:80 --name vuln-server vulnerable-apache
python3 exploit.py

파트 2: 패치 비교 실행

root@kitploit:~
sudo bash patch-analysis/start_part2_servers.sh
python3 patch-analysis/test_patch.py

파트 3: 완화 및 강화

root@kitploit:~
sudo bash mitigation-hardening/start_mitigation_servers.sh
python3 mitigation-hardening/test_mitigation.py

환경 초기화

root@kitploit:~
# Stop all running containers
sudo docker stop vuln-server patched-server mitigated-server

# Remove containers
sudo docker rm vuln-server patched-server mitigated-server

# (Optional) Remove Docker images
sudo docker rmi vulnerable-apache patched-apache mitigated-apache

팀 기여

Jonathan Kim - 취약한 Apache 환경을 구축하고 서버를 구성했으며 경로 순회 익스플로잇 스크립트를 구현했습니다.

Emily Nguyen - 패치된 Apache 서버를 설정하고 버전 간 익스플로잇 동작을 테스트하는 비교 스크립트를 개발하여 패치 분석을 구현했습니다.

Joon Jang - Apache 구성 변경을 통한 완화 강화를 구현하고, 익스플로잇이 차단되면서도 정상 트래픽이 허용되는지 테스트하는 스크립트를 만들었습니다.

도구 다운로드