
Laboratório de cibersegurança demonstrando a vulnerabilidade de path traversal Apache CVE-2021-41773 com simulação de servidor vulnerável, scanner e relatórios de segurança.
Este projeto é um laboratório de pesquisa em cibersegurança projetado para demonstrar o impacto real de vulnerabilidades de software através de exploração controlada e simulação de patch defensivo.
O laboratório foca na CVE-2021-41773, uma vulnerabilidade crítica de path traversal no Apache HTTP Server que permite que atacantes acessem arquivos sensíveis fora da raiz web. O ambiente inclui tanto uma simulação de servidor vulnerável quanto uma implementação segura corrigida para destacar a importância da normalização adequada de entrada e práticas de configuração segura.
O projeto é destinado apenas para fins educacionais, de hacking ético e pesquisa em cibersegurança.
CVE_LAB/
│
├── exploit_CVE_2021_41773.py → Automated vulnerability scanner & report generator
├── vulnerable_server.py → Simulated Apache server with path traversal flaw
├── patched_server.py → Secure server implementation blocking traversal
├── requirements.txt → Python dependencies
└── reports/ → Generated vulnerability reports
Instalar dependências:
pip install -r requirements.txt
python vulnerable_server.py
O servidor roda localmente em:
http://localhost:8000
python exploit_CVE_2021_41773.py --target http://localhost:8000
O scanner irá:
python patched_server.py
A exploração deve agora falhar, demonstrando mitigação eficaz.
Através deste laboratório, os alunos ganham experiência prática com:
Este projeto é estritamente destinado a:
Não use esta ferramenta contra sistemas sem autorização explícita.
Desenvolvido como parte de pesquisa prática em cibersegurança focada em automação de reconhecimento e ferramentas de segurança ofensiva.
Este projeto é disponibilizado para uso educacional e fins de pesquisa.