Skip to content
KitploitKITPLOIT
FerramentasExploitsBlog
Log in
Enviar
FerramentasExploitsBlog
Enviar

Ferramentas de Hacking, PenTest e Cibersegurança para o seu Arsenal de Segurança!

Kitploit é um diretório de ferramentas de hacking, cibersegurança e pentesting. Descubra as últimas atualizações de projetos para encontrar vulnerabilidades, analisar sistemas, automatizar testes e fortalecer sua segurança.

··Feeds·Contato·Privacidade·© 2026 Kitploit

Diretório de Ferramentas

Categorias

Ver todas as categorias
Loading categories
CVE-2021-41773-Apache-Path-Traversal-Lab — Laboratório de cibersegurança baseado em Docker para estudar e reproduzir o CVE-2021-41773 em um ambiente isolado. | Kitploit
Ferramentas/GitHubGitHub/1833ravikumar-max/cve-2021-41773-apache-path-traversal-lab
Análise de VulnerabilidadesExploraçãoExploração de Aplicações WebVirtualização para SegurançaSegurança WebCTFTestes de PenetraçãoAprendizado e EducaçãoLabs e Prática
GitHub1833ravikumar-max/cve-2021-41773-apache-path-traversal-lab

CVE-2021-41773-Apache-Path-Traversal-Lab

Laboratório de cibersegurança baseado em Docker para estudar e reproduzir o CVE-2021-41773 em um ambiente isolado.

Ver Repositório
2há 0 diasAinda não revisado

Mais Populares

Ver todos →

Descubra as ferramentas mais usadas pela nossa comunidade.

Explore todas as ferramentas

Navegue pela nossa coleção de ferramentas

Ver todas as ferramentas →
Compartilhar

Laboratório de Segurança Apache CVE-2021-41773

Um laboratório de cibersegurança controlado desenvolvido durante meu estágio na ITSOLERA PVT LTD para estudar e demonstrar a CVE-2021-41773, uma vulnerabilidade de path traversal e potencial execução remota de código que afeta o Apache HTTP Server 2.4.49.

📌 Visão Geral do Projeto

Este projeto cria um ambiente isolado baseado em Docker executando o Apache HTTP Server 2.4.49 e fornece uma prova de conceito em Python para compreender a vulnerabilidade.

O objetivo do projeto é educacional: entender como uma configuração vulnerável do Apache pode ser testada em um ambiente controlado e como pesquisadores de segurança podem reproduzir e analisar uma vulnerabilidade conhecida.

🛠️ Tecnologias Utilizadas

  • Python
  • Docker
  • Apache HTTP Server 2.4.49
  • Linux / Ubuntu
  • TCP/IP & HTTP
  • Cibersegurança / Pesquisa de Vulnerabilidades

📂 Estrutura do Projeto

root@kitploit:~
.
├── Dockerfile
├── exploit.py
├── README.md
└── LICENSE

Dockerfile

Constrói um ambiente isolado baseado em Ubuntu e compila o Apache HTTP Server 2.4.49 com os módulos necessários.

exploit.py

Contém uma prova de conceito em Python que envia uma requisição HTTP elaborada para o ambiente de laboratório intencionalmente vulnerável.

🚀 Configuração

1. Clone o repositório

root@kitploit:~
git clone https://github.com/1833ravikumar-max/CVE-2021-41773-Apache-Path-Traversal-Lab.git
cd CVE-2021-41773-Apache-Path-Traversal-Lab

2. Construa a imagem Docker

root@kitploit:~
docker build -t apache-cve-2021-41773-lab .

3. Execute o laboratório

root@kitploit:~
docker run --rm -p 8080:8080 apache-cve-2021-41773-lab

4. Execute o PoC em Python

root@kitploit:~
python exploit.py 127.0.0.1 8080 id

🎯 Objetivos de Aprendizagem

Por meio deste projeto, explorei:

  • Reprodução de vulnerabilidades em um ambiente isolado
  • Construção de requisições HTTP
  • Arquitetura do Apache HTTP Server
  • Conceitos de path traversal
  • Tratamento de requisições baseado em CGI
  • Programação de sockets em Python
  • Laboratórios de segurança baseados em Docker
  • Análise de vulnerabilidades e testes de segurança responsáveis

🔐 Uso Responsável

Este projeto destina-se exclusivamente a pesquisa de segurança autorizada e fins educacionais.

O laboratório deve ser executado apenas contra sistemas que você possui ou para os quais tem permissão explícita de teste. Não use a prova de conceito contra sistemas não autorizados.

👨‍💻 Projeto de Estágio

Desenvolvido durante meu estágio em cibersegurança na ITSOLERA PVT LTD.

Este projeto contribuiu para minha experiência prática em pesquisa de vulnerabilidades, Linux, Docker, HTTP e conceitos de segurança ofensiva.


Baixar ferramenta