Skip to content
KitploitKITPLOIT
FerramentasBlog
Enviar
FerramentasBlog
Enviar

Ferramentas de Hacking, PenTest e Cibersegurança para o seu Arsenal de Segurança!

Kitploit é um diretório de ferramentas de hacking, cibersegurança e pentesting. Descubra as últimas atualizações de projetos para encontrar vulnerabilidades, analisar sistemas, automatizar testes e fortalecer sua segurança.

··Feeds·Contato·Privacidade·© 2026 Kitploit

Diretório de Ferramentas

Categorias

Ver todas as categorias
Loading categories
cve-reproduction-lab — Laboratório de cibersegurança demonstrando a vulnerabilidade de path traversal Apache CVE-2021-41773 com simulação de servidor vulnerável, scanner e relatórios de segurança. | Kitploit
Ferramentas/GitHubGitHub/tsiddiquea/cve-reproduction-lab
Scanners de VulnerabilidadesAnálise de VulnerabilidadesExploraçãoSegurança WebTestes de PenetraçãoConfiguração IncorretaAprendizado e EducaçãoLabs e Prática

Mais Populares

Ver todos →

Descubra as ferramentas mais usadas pela nossa comunidade.

Explore todas as ferramentas

Navegue pela nossa coleção de ferramentas

Ver todas as ferramentas →
Compartilhar
GitHub
tsiddiquea/cve-reproduction-lab

cve-reproduction-lab

Laboratório de cibersegurança demonstrando a vulnerabilidade de path traversal Apache CVE-2021-41773 com simulação de servidor vulnerável, scanner e relatórios de segurança.

Ver Repositório
há 5 mesesAinda não revisado

Laboratório de Reprodução de CVE

Visão Geral

Este projeto é um laboratório de pesquisa em cibersegurança projetado para demonstrar o impacto real de vulnerabilidades de software através de exploração controlada e simulação de patch defensivo.

O laboratório foca na CVE-2021-41773, uma vulnerabilidade crítica de path traversal no Apache HTTP Server que permite que atacantes acessem arquivos sensíveis fora da raiz web. O ambiente inclui tanto uma simulação de servidor vulnerável quanto uma implementação segura corrigida para destacar a importância da normalização adequada de entrada e práticas de configuração segura.

O projeto é destinado apenas para fins educacionais, de hacking ético e pesquisa em cibersegurança.

Objetivos

  • Reproduzir uma vulnerabilidade CVE do mundo real em um ambiente de laboratório seguro
  • Compreender os mecanismos de ataque de path traversal HTTP
  • Demonstrar exploração usando técnicas de varredura automatizada
  • Implementar mitigação defensiva e tratamento seguro do servidor
  • Gerar relatórios estruturados de avaliação de vulnerabilidade
  • Fortalecer o conhecimento prático sobre falhas de segurança web

Estrutura do Projeto

root@kitploit:~
CVE_LAB/
│
├── exploit_CVE_2021_41773.py      → Automated vulnerability scanner & report generator
├── vulnerable_server.py           → Simulated Apache server with path traversal flaw
├── patched_server.py              → Secure server implementation blocking traversal
├── requirements.txt               → Python dependencies
└── reports/                       → Generated vulnerability reports

Principais Funcionalidades

Simulação de Vulnerabilidade

  • Demonstra falha de normalização de caminho do Apache
  • Permite exploração de payload de traversal codificado
  • Simula acesso não autorizado a arquivos sensíveis do sistema

Scanner Automatizado de Exploração

  • Cria requisições HTTP maliciosas
  • Detecta traversal bem-sucedido com base em padrões de resposta
  • Exibe explicação e metodologia do ataque
  • Gera relatórios estruturados de avaliação de segurança

Implementação de Patch Seguro

  • Valida caminhos de requisições recebidas
  • Bloqueia sequências de traversal e payloads codificados
  • Retorna respostas HTTP seguras
  • Demonstra práticas seguras de codificação defensiva

Geração de Relatório

  • Identificação de CVE
  • Classificação de gravidade
  • Status de vulnerabilidade alvo
  • Análise de causa raiz
  • Estratégia de mitigação recomendada

Conceitos Técnicos Demonstrados

  • Exploração de Path Traversal
  • Manipulação de Requisição HTTP
  • Riscos de Má Configuração de Servidor Web
  • Validação Segura de Entrada
  • Automação de Avaliação de Vulnerabilidade
  • Engenharia de Segurança Defensiva

Requisitos

  • Python 3.x
  • requests library

Instalar dependências:

root@kitploit:~
pip install -r requirements.txt

Uso

Passo 1 — Executar Servidor Vulnerável

root@kitploit:~
python vulnerable_server.py

O servidor roda localmente em:

root@kitploit:~
http://localhost:8000

Passo 2 — Executar Scanner de Exploração

root@kitploit:~
python exploit_CVE_2021_41773.py --target http://localhost:8000

O scanner irá:

  • Enviar payload de traversal
  • Analisar resposta do servidor
  • Confirmar status de vulnerabilidade
  • Gerar um relatório CVE detalhado

Passo 3 — Executar Servidor Corrigido

root@kitploit:~
python patched_server.py

A exploração deve agora falhar, demonstrando mitigação eficaz.

Resultados de Aprendizado

Através deste laboratório, os alunos ganham experiência prática com:

  • Reprodução realista de vulnerabilidade
  • Metodologia de exploração ética
  • Codificação segura defensiva
  • Padrões de relatórios de cibersegurança
  • Análise prática de riscos de aplicações web

Aviso de Uso Ético

Este projeto é estritamente destinado a:

  • Educação em cibersegurança
  • Pesquisa defensiva
  • Experimentação controlada em laboratório

Não use esta ferramenta contra sistemas sem autorização explícita.

Autor

Desenvolvido como parte de pesquisa prática em cibersegurança focada em automação de reconhecimento e ferramentas de segurança ofensiva.

Licença

Este projeto é disponibilizado para uso educacional e fins de pesquisa.

Baixar ferramenta