Skip to content
KitploitKITPLOIT
도구블로그
제출
도구블로그
제출

해킹, 침투 테스트 및 사이버 보안 도구를 당신의 보안 무기고에!

Kitploit은 해킹, 사이버 보안 및 침투 테스트 도구 디렉토리입니다. 최신 프로젝트 업데이트를 발견하여 취약점을 찾고, 시스템을 분석하고, 테스트를 자동화하고, 보안을 강화하세요.

··피드·문의·개인정보·© 2026 Kitploit

도구 디렉토리

카테고리

모든 카테고리 보기
Loading categories
cve-reproduction-lab — Apache CVE-2021-41773 경로 탐색 취약점을 시연하는 사이버 보안 연구실로, 취약한 서버 시뮬레이션, 스캐너 및 보안 보고 기능을 포함합니다. | Kitploit
도구/GitHubGitHub/tsiddiquea/cve-reproduction-lab
Vulnerability ScannersVulnerability AnalysisExploitationWeb SecurityPenetration TestingMisconfigurationLearning & EducationLabs & Practice
GitHubtsiddiquea/cve-reproduction-lab

cve-reproduction-lab

Apache CVE-2021-41773 경로 탐색 취약점을 시연하는 사이버 보안 연구실로, 취약한 서버 시뮬레이션, 스캐너 및 보안 보고 기능을 포함합니다.

저장소 보기
5개월 전아직 검토되지 않음

인기

모두 보기 →

커뮤니티에서 가장 많이 사용되는 도구를 찾아보세요.

모든 도구 탐색

도구 컬렉션을 둘러보세요

모든 도구 보기 →
공유

CVE 취약점 재현 실습실

개요

이 프로젝트는 통제된 익스플로잇과 방어적 패치 시뮬레이션을 통해 소프트웨어 취약점의 실제 영향을 시연하도록 설계된 사이버 보안 연구 실습실입니다.

이 실습실은 Apache HTTP Server의 중요한 경로 탐색 취약점인 CVE-2021-41773에 초점을 맞추며, 공격자가 웹 루트 외부의 민감한 파일에 접근할 수 있도록 합니다. 환경은 취약한 서버 시뮬레이션과 패치된 보안 구현을 모두 포함하여 적절한 입력 정규화 및 안전한 구성 관행의 중요성을 강조합니다.

이 프로젝트는 교육, 윤리적 해킹 및 사이버 보안 연구 목적으로만 사용됩니다.

목표

  • 안전한 실습실 환경에서 실제 CVE 취약점 재현
  • HTTP 경로 탐색 공격 메커니즘 이해
  • 자동화된 스캐닝 기술을 사용한 익스플로잇 시연
  • 방어적 완화 및 안전한 서버 처리 구현
  • 구조화된 취약점 평가 보고서 생성
  • 웹 보안 결함에 대한 실무 지식 강화

프로젝트 구조

root@kitploit:~
CVE_LAB/
│
├── exploit_CVE_2021_41773.py      → Automated vulnerability scanner & report generator
├── vulnerable_server.py           → Simulated Apache server with path traversal flaw
├── patched_server.py              → Secure server implementation blocking traversal
├── requirements.txt               → Python dependencies
└── reports/                       → Generated vulnerability reports

주요 기능

취약점 시뮬레이션

  • Apache 경로 정규화 결함 시연
  • 인코딩된 탐색 페이로드 익스플로잇 허용
  • 민감한 시스템 파일에 대한 무단 접근 시뮬레이션

자동화된 익스플로잇 스캐너

  • 악의적인 HTTP 요청 제작
  • 응답 패턴 기반 성공적인 탐색 감지
  • 공격 설명 및 방법론 표시
  • 구조화된 보안 평가 보고서 생성

보안 패치 구현

  • 들어오는 요청 경로 유효성 검사
  • 탐색 시퀀스 및 인코딩된 페이로드 차단
  • 안전한 HTTP 응답 반환
  • 안전한 방어적 코딩 관행 시연

보고서 생성

  • CVE 식별
  • 심각도 분류
  • 대상 취약점 상태
  • 근본 원인 분석
  • 권장 완화 전략

시연된 기술 개념

  • 경로 탐색 익스플로잇
  • HTTP 요청 조작
  • 웹 서버 잘못된 구성 위험
  • 안전한 입력 검증
  • 취약점 평가 자동화
  • 방어적 보안 엔지니어링

요구 사항

  • Python 3.x
  • requests 라이브러리

의존성 설치:

root@kitploit:~
pip install -r requirements.txt

사용 방법

1단계 — 취약 서버 실행

root@kitploit:~
python vulnerable_server.py

서버가 로컬에서 실행됩니다:

root@kitploit:~
http://localhost:8000

2단계 — 익스플로잇 스캐너 실행

root@kitploit:~
python exploit_CVE_2021_41773.py --target http://localhost:8000

스캐너는 다음을 수행합니다:

  • 탐색 페이로드 전송
  • 서버 응답 분석
  • 취약점 상태 확인
  • 상세 CVE 보고서 생성

3단계 — 패치된 서버 실행

root@kitploit:~
python patched_server.py

익스플로잇이 실패하여 효과적인 완화가 입증됩니다.

학습 성과

이 실습실을 통해 학습자는 다음에 대한 실무 경험을 얻습니다:

  • 현실적인 취약점 재현
  • 윤리적 익스플로잇 방법론
  • 방어적 보안 코딩
  • 사이버 보안 보고 표준
  • 실무 웹 애플리케이션 위험 분석

윤리적 사용 고지

이 프로젝트는 다음 용도로만 엄격히 사용됩니다:

  • 사이버 보안 교육
  • 방어적 연구
  • 통제된 실습실 실험

명시적 권한 없이 이 도구를 시스템에 사용하지 마십시오.

저자

정찰 자동화 및 공격적 보안 도구에 초점을 맞춘 실무 사이버 보안 연구의 일환으로 개발되었습니다.

라이선스

이 프로젝트는 교육 및 연구 목적으로 배포됩니다.

도구 다운로드