Skip to content
KitploitKITPLOIT
FerramentasBlog
Enviar
FerramentasBlog
Enviar

Ferramentas de Hacking, PenTest e Cibersegurança para o seu Arsenal de Segurança!

Kitploit é um diretório de ferramentas de hacking, cibersegurança e pentesting. Descubra as últimas atualizações de projetos para encontrar vulnerabilidades, analisar sistemas, automatizar testes e fortalecer sua segurança.

··Feeds·Contato·Privacidade·© 2026 Kitploit

Diretório de Ferramentas

Categorias

Ver todas as categorias
Loading categories
CVE-1999-0678 — CVE-1999-0678- /doc diretório navegável | Kitploit
Ferramentas/GitHubGitHub/lto7777777/cve-1999-0678
Análise de VulnerabilidadesAuditoria de ConfiguraçãoSegurança WebTestes de PenetraçãoDetecção de IntrusãoAprendizado e EducaçãoLabs e Prática
GitHublto7777777/cve-1999-0678

CVE-1999-0678

CVE-1999-0678- /doc diretório navegável

Ver Repositório
2há 8 mesesAinda não revisado

Mais Populares

Ver todos →

Descubra as ferramentas mais usadas pela nossa comunidade.

Explore todas as ferramentas

Navegue pela nossa coleção de ferramentas

Ver todas as ferramentas →
Compartilhar

CVE-1999-0678: Projeto de Detecção e Remediação

Autor: Pham Huu Minh
Data: Dezembro 2025

Visão Geral do Projeto

Este projeto demonstra o ciclo de vida completo de uma avaliação de vulnerabilidade, visando especificamente a vulnerabilidade legada Directory Traversal (CVE-1999-0678) em um Apache Web Server. O objetivo era simular um ataque, detectá-lo usando um IDS e corrigir permanentemente a falha de segurança.

Stack Tecnológica

  • Atacante: Kali Linux (Curl, Firefox, GVM)
  • Vítima: Ubuntu Server (Apache2, Snort IDS)
  • Ferramentas: Greenbone Vulnerability Manager, Snort, Iptables

Fase 1: Descoberta e Exploração

Configurei um laboratório de testes local com um alvo Ubuntu vulnerável (192.168.45.132).

  1. Varredura de Vulnerabilidades: Usei o GVM para identificar um serviço HTTP na Porta 80.
  2. Verificação Manual: Confirmei a vulnerabilidade acessando o diretório /doc/ exposto via navegador e terminal.

Prova de Vulnerabilidade

Baixar ferramenta

Figura 1: Acesso não autorizado bem-sucedido à documentação do sistema.


Fase 2: Detecção de Intrusão (IDS)

Implantei o Snort no servidor vítima para detectar esse padrão de ataque específico em tempo real.

  • Regra Personalizada: alert tcp any any -> any 80 (content:"/doc/"; msg:"CVE-1999-0678 Detected";)
  • Resultado: O Snort alertou com sucesso quando o atacante acessou o diretório.

Alerta do Snort

Figura 2: IDS Snort detectando a tentativa de directory traversal.


Fase 3: Mitigação e Remediação

Para proteger o sistema, implementei correções temporárias e permanentes.

  1. Mitigação Temporária (Firewall): bloqueei o IP do atacante usando iptables para interromper imediatamente a intrusão ativa.
  2. Remediação Permanente (Causa Raiz): Modifiquei a configuração do Apache (/etc/apache2/sites-available/000-default.conf) para remover a diretiva insegura Alias /doc.

Verificação: Após a correção, tentei o ataque novamente. O servidor retornou um erro 404 Not Found, confirmando que o sistema está seguro.

Prova de Remediação

Figura 3: Comando Curl retornando 404, comprovando que a vulnerabilidade foi corrigida.


Conclusão

Este projeto destaca a importância da Defesa em Profundidade. Embora os Firewalls forneçam contenção imediata, a segurança real exige remediação da causa raiz (correção de configuração) e monitoramento contínuo por meio de IDS.