
Apache CVE-2021-41773 경로 탐색 취약점을 시연하는 사이버 보안 연구실로, 취약한 서버 시뮬레이션, 스캐너 및 보안 보고 기능을 포함합니다.
이 프로젝트는 통제된 익스플로잇과 방어적 패치 시뮬레이션을 통해 소프트웨어 취약점의 실제 영향을 시연하도록 설계된 사이버 보안 연구 실습실입니다.
이 실습실은 Apache HTTP Server의 중요한 경로 탐색 취약점인 CVE-2021-41773에 초점을 맞추며, 공격자가 웹 루트 외부의 민감한 파일에 접근할 수 있도록 합니다. 환경은 취약한 서버 시뮬레이션과 패치된 보안 구현을 모두 포함하여 적절한 입력 정규화 및 안전한 구성 관행의 중요성을 강조합니다.
이 프로젝트는 교육, 윤리적 해킹 및 사이버 보안 연구 목적으로만 사용됩니다.
CVE_LAB/
│
├── exploit_CVE_2021_41773.py → Automated vulnerability scanner & report generator
├── vulnerable_server.py → Simulated Apache server with path traversal flaw
├── patched_server.py → Secure server implementation blocking traversal
├── requirements.txt → Python dependencies
└── reports/ → Generated vulnerability reports
의존성 설치:
pip install -r requirements.txt
python vulnerable_server.py
서버가 로컬에서 실행됩니다:
http://localhost:8000
python exploit_CVE_2021_41773.py --target http://localhost:8000
스캐너는 다음을 수행합니다:
python patched_server.py
익스플로잇이 실패하여 효과적인 완화가 입증됩니다.
이 실습실을 통해 학습자는 다음에 대한 실무 경험을 얻습니다:
이 프로젝트는 다음 용도로만 엄격히 사용됩니다:
명시적 권한 없이 이 도구를 시스템에 사용하지 마십시오.
정찰 자동화 및 공격적 보안 도구에 초점을 맞춘 실무 사이버 보안 연구의 일환으로 개발되었습니다.
이 프로젝트는 교육 및 연구 목적으로 배포됩니다.