Skip to content
KitploitKITPLOIT
FerramentasBlog
Enviar
FerramentasBlog
Enviar

Ferramentas de Hacking, PenTest e Cibersegurança para o seu Arsenal de Segurança!

Kitploit é um diretório de ferramentas de hacking, cibersegurança e pentesting. Descubra as últimas atualizações de projetos para encontrar vulnerabilidades, analisar sistemas, automatizar testes e fortalecer sua segurança.

··Feeds·Contato·Privacidade·© 2026 Kitploit

Diretório de Ferramentas

Categorias

Ver todas as categorias
Loading categories
CS4277-CVE-Path-Traversal-Apache-HTTP-Server — Esperamos reproduzir o CVE-2021-41773 para aprofundar nosso entendimento sobre vulnerabilidades de segurança cibernética do mundo real, para que possamos ser conhecedores sobre exploits na indústria e no trabalho acadêmico. | Kitploit
Ferramentas/GitHubGitHub/jkim72403/cs4277-cve-path-traversal-apache-http-server
Análise de VulnerabilidadesExploraçãoExploração de Aplicações WebSegurança WebTestes de PenetraçãoAprendizado e Educação
GitHubjkim72403/cs4277-cve-path-traversal-apache-http-server

CS4277-CVE-Path-Traversal-Apache-HTTP-Server

Esperamos reproduzir o CVE-2021-41773 para aprofundar nosso entendimento sobre vulnerabilidades de segurança cibernética do mundo real, para que possamos ser conhecedores sobre exploits na indústria e no trabalho acadêmico.

Ver Repositório
há 4 mesesAinda não revisado

Mais Populares

Ver todos →

Descubra as ferramentas mais usadas pela nossa comunidade.

Explore todas as ferramentas

Navegue pela nossa coleção de ferramentas

Ver todas as ferramentas →
Compartilhar

CS4277-CVE-Path-Traversal-Apache-HTTP-Server

Membros da Equipe: Emily Nguyen, Jonathan Kim, Joon Jang

Seleção de Tópico do Projeto: Projeto 1: Recriar e Explorar uma CVE do Mundo Real: Path Traversal (CVE-2021-41773) no Apache HTTP Server.

Objetivo do Projeto: Esperamos reproduzir a CVE-2021-41773 para aprofundar nosso entendimento sobre vulnerabilidades de cibersegurança do mundo real, de modo que possamos ter conhecimento sobre explorações no setor industrial e acadêmico.

Visão Geral do Projeto

Este projeto recria e analisa a vulnerabilidade CVE-2021-41773 do Apache HTTP Server, uma vulnerabilidade de path traversal que permite que atacantes acessem arquivos fora do diretório web pretendido.

O projeto é projetado para ir além da simples demonstração da exploração. Dividimos o trabalho em três partes:

  • Parte 1 - Sistema Vulnerável + Exploração: Construir um servidor Apache 2.4.49 vulnerável e criar um exploit funcional de path traversal que possa acessar arquivos fora da raiz web.
  • Parte 2 - Análise de Patch + Comparação: Executar o mesmo exploit tanto no servidor vulnerável (2.4.49) quanto no servidor corrigido (2.4.51) para mostrar que o patch bloqueia o ataque.
  • Parte 3 - Mitigação e Reforço: Aplicar alterações de configuração do Apache para bloquear o exploit e verificar se o tráfego web normal ainda funciona.

Resumo da Vulnerabilidade

A CVE-2021-41773 é causada por uma normalização de caminho incorreta no tratamento de requisições do Apache. Certos padrões de traversal codificados não são interpretados corretamente, permitindo que atacantes burlem as restrições de diretório.

Principais Resultados

  • O servidor vulnerável vaza com sucesso arquivos confidenciais usando payloads de traversal codificados.
  • O servidor corrigido bloqueia requisições maliciosas com uma resposta 400 Bad Request.
  • O servidor mitigado bloqueia tentativas de traversal enquanto ainda permite tráfego web normal.

Como Executar

Pré-requisitos:

  • Docker
  • Python 3
  • biblioteca requests do Python (pip install requests)

Parte 1: Executar Servidor Vulnerável + Exploit

root@kitploit:~
sudo docker build -t vulnerable-apache .
sudo docker run -d -p 8000:80 --name vuln-server vulnerable-apache
python3 exploit.py

Parte 2: Executar Comparação de Patch

root@kitploit:~
sudo bash patch-analysis/start_part2_servers.sh
python3 patch-analysis/test_patch.py

Parte 3: Mitigação e Reforço

root@kitploit:~
sudo bash mitigation-hardening/start_mitigation_servers.sh
python3 mitigation-hardening/test_mitigation.py

Redefinir Ambiente

root@kitploit:~
# Stop all running containers
sudo docker stop vuln-server patched-server mitigated-server

# Remove containers
sudo docker rm vuln-server patched-server mitigated-server

# (Optional) Remove Docker images
sudo docker rmi vulnerable-apache patched-apache mitigated-apache

Contribuições da Equipe

Jonathan Kim - Construiu o ambiente Apache vulnerável, configurou o servidor e implementou o script de exploração de path traversal.

Emily Nguyen - Implementou a análise de patch configurando um servidor Apache corrigido e desenvolvendo um script de comparação para testar o comportamento do exploit entre versões.

Joon Jang - Implementou a mitigação e reforço usando alterações de configuração do Apache e criou scripts para testar se o exploit é bloqueado enquanto o tráfego normal é permitido.

Baixar ferramenta