CVE-2021-41773 — Laboratório de Desenvolvimento de Exploit
Visão Geral
Este projeto documenta a pesquisa, reprodução e desenvolvimento de Prova de Conceito (PoC) para o CVE-2021-41773, uma vulnerabilidade de Path Traversal que afeta o Apache HTTP Server 2.4.49.
A vulnerabilidade foi reproduzida em um ambiente de laboratório Docker isolado.
Vulnerabilidade
- CVE: CVE-2021-41773
- Tipo: Path Traversal
- Versão Afetada: Apache HTTP Server 2.4.49
- Plataforma: Linux / Servidor Web
- Alvo do Laboratório: 127.0.0.1:8080
Ambiente de Laboratório
- Kali Linux
- Docker
- Apache HTTP Server 2.4.49
- Python 3
Objetivos
- Pesquisar o CVE selecionado
- Construir um ambiente vulnerável isolado
- Verificar a versão do software afetado
- Reproduzir a vulnerabilidade
- Desenvolver um PoC em Python
- Analisar a causa raiz e o impacto
- Documentar técnicas de mitigação
Estrutura do Projeto
CVE-2021-41773/
│
├── poc.py
├── vulnerability_notes.md
├── exploit_report.md
├── CVE-2021-41773_Report.docx
├── README.md
└── screenshots/