
CVE-1999-0678- /doc diretório navegável
Autor: Pham Huu Minh
Data: Dezembro 2025
Este projeto demonstra o ciclo de vida completo de uma avaliação de vulnerabilidade, visando especificamente a vulnerabilidade legada Directory Traversal (CVE-1999-0678) em um Apache Web Server. O objetivo era simular um ataque, detectá-lo usando um IDS e corrigir permanentemente a falha de segurança.
Configurei um laboratório de testes local com um alvo Ubuntu vulnerável (192.168.45.132).
/doc/ exposto via navegador e terminal.
Figura 1: Acesso não autorizado bem-sucedido à documentação do sistema.
Implantei o Snort no servidor vítima para detectar esse padrão de ataque específico em tempo real.
alert tcp any any -> any 80 (content:"/doc/"; msg:"CVE-1999-0678 Detected";)
Figura 2: IDS Snort detectando a tentativa de directory traversal.
Para proteger o sistema, implementei correções temporárias e permanentes.
iptables para interromper imediatamente a intrusão ativa./etc/apache2/sites-available/000-default.conf) para remover a diretiva insegura Alias /doc.Verificação: Após a correção, tentei o ataque novamente. O servidor retornou um erro 404 Not Found, confirmando que o sistema está seguro.

Figura 3: Comando Curl retornando 404, comprovando que a vulnerabilidade foi corrigida.
Este projeto destaca a importância da Defesa em Profundidade. Embora os Firewalls forneçam contenção imediata, a segurança real exige remediação da causa raiz (correção de configuração) e monitoramento contínuo por meio de IDS.