
Neste projeto, documentei um processo detalhado de teste de penetração com foco em vulnerabilidades do Apache HTTP Server, especificamente CVE-2021-41773 e CVE-2021-42013, que envolvem Path Traversal e Execução Remota de Código (RCE).
Reconhecimento e Exploração: Vulnerabilidades do Servidor Apache HTTP - CVE-2021-41773 e CVE-2021-42013
Neste projeto, documentei um processo detalhado de teste de penetração visando vulnerabilidades do servidor Apache HTTP, especificamente CVE-2021-41773 e CVE-2021-42013, que envolvem Path Traversal e Execução Remota de Código (RCE). A avaliação incluiu:
Reconhecimento: Uso de ferramentas como Nmap e Gobuster para descoberta de rede e enumeração de serviços. Teste de Exploração Manual: Avaliação da exposição a vulnerabilidades por meio de scripts personalizados e análise. Exploração Automatizada: Utilização de módulos do Metasploit em tentativas de exploração de vulnerabilidades. Resolução Criativa de Problemas: Aplicação de lógica e técnicas de decodificação para descobrir pistas ocultas e acessar credenciais de administrador do WordPress. 🔑 Conquista Principal: A investigação confirmou a ausência de explorabilidade para as vulnerabilidades do Apache, mas conseguiu revelar o acesso ao painel de administração do WordPress resolvendo desafios usando enumeração detalhada e análise criativa.
Este projeto destaca a importância de uma abordagem meticulosa em testes de hacking ético e de segurança cibernética, demonstrando uma metodologia de teste abrangente.