Laboratório de cibersegurança baseado em Docker para estudar e reproduzir o CVE-2021-41773 em um ambiente isolado.
Um laboratório de cibersegurança controlado desenvolvido durante meu estágio na ITSOLERA PVT LTD para estudar e demonstrar a CVE-2021-41773, uma vulnerabilidade de path traversal e potencial execução remota de código que afeta o Apache HTTP Server 2.4.49.
Este projeto cria um ambiente isolado baseado em Docker executando o Apache HTTP Server 2.4.49 e fornece uma prova de conceito em Python para compreender a vulnerabilidade.
O objetivo do projeto é educacional: entender como uma configuração vulnerável do Apache pode ser testada em um ambiente controlado e como pesquisadores de segurança podem reproduzir e analisar uma vulnerabilidade conhecida.
.
├── Dockerfile
├── exploit.py
├── README.md
└── LICENSE
Constrói um ambiente isolado baseado em Ubuntu e compila o Apache HTTP Server 2.4.49 com os módulos necessários.
Contém uma prova de conceito em Python que envia uma requisição HTTP elaborada para o ambiente de laboratório intencionalmente vulnerável.
git clone https://github.com/1833ravikumar-max/CVE-2021-41773-Apache-Path-Traversal-Lab.git
cd CVE-2021-41773-Apache-Path-Traversal-Lab
docker build -t apache-cve-2021-41773-lab .
docker run --rm -p 8080:8080 apache-cve-2021-41773-lab
python exploit.py 127.0.0.1 8080 id
Por meio deste projeto, explorei:
Este projeto destina-se exclusivamente a pesquisa de segurança autorizada e fins educacionais.
O laboratório deve ser executado apenas contra sistemas que você possui ou para os quais tem permissão explícita de teste. Não use a prova de conceito contra sistemas não autorizados.
Desenvolvido durante meu estágio em cibersegurança na ITSOLERA PVT LTD.
Este projeto contribuiu para minha experiência prática em pesquisa de vulnerabilidades, Linux, Docker, HTTP e conceitos de segurança ofensiva.