
Esperamos reproduzir o CVE-2021-41773 para aprofundar nosso entendimento sobre vulnerabilidades de segurança cibernética do mundo real, para que possamos ser conhecedores sobre exploits na indústria e no trabalho acadêmico.
Membros da Equipe: Emily Nguyen, Jonathan Kim, Joon Jang
Seleção de Tópico do Projeto: Projeto 1: Recriar e Explorar uma CVE do Mundo Real: Path Traversal (CVE-2021-41773) no Apache HTTP Server.
Objetivo do Projeto: Esperamos reproduzir a CVE-2021-41773 para aprofundar nosso entendimento sobre vulnerabilidades de cibersegurança do mundo real, de modo que possamos ter conhecimento sobre explorações no setor industrial e acadêmico.
Este projeto recria e analisa a vulnerabilidade CVE-2021-41773 do Apache HTTP Server, uma vulnerabilidade de path traversal que permite que atacantes acessem arquivos fora do diretório web pretendido.
O projeto é projetado para ir além da simples demonstração da exploração. Dividimos o trabalho em três partes:
A CVE-2021-41773 é causada por uma normalização de caminho incorreta no tratamento de requisições do Apache. Certos padrões de traversal codificados não são interpretados corretamente, permitindo que atacantes burlem as restrições de diretório.
pip install requests)sudo docker build -t vulnerable-apache .
sudo docker run -d -p 8000:80 --name vuln-server vulnerable-apache
python3 exploit.py
sudo bash patch-analysis/start_part2_servers.sh
python3 patch-analysis/test_patch.py
sudo bash mitigation-hardening/start_mitigation_servers.sh
python3 mitigation-hardening/test_mitigation.py
# Stop all running containers
sudo docker stop vuln-server patched-server mitigated-server
# Remove containers
sudo docker rm vuln-server patched-server mitigated-server
# (Optional) Remove Docker images
sudo docker rmi vulnerable-apache patched-apache mitigated-apache
Jonathan Kim - Construiu o ambiente Apache vulnerável, configurou o servidor e implementou o script de exploração de path traversal.
Emily Nguyen - Implementou a análise de patch configurando um servidor Apache corrigido e desenvolvendo um script de comparação para testar o comportamento do exploit entre versões.
Joon Jang - Implementou a mitigação e reforço usando alterações de configuração do Apache e criou scripts para testar se o exploit é bloqueado enquanto o tráfego normal é permitido.