Лаборатория кибербезопасности на базе Docker для изучения и воспроизведения CVE-2021-41773 в изолированной среде.
Контролируемая лаборатория по кибербезопасности, разработанная во время моей стажировки в ITSOLERA PVT LTD для изучения и демонстрации CVE-2021-41773 — уязвимости обхода пути и потенциального удалённого выполнения кода, затрагивающей Apache HTTP Server 2.4.49.
Этот проект создаёт изолированную среду на базе Docker с запущенным Apache HTTP Server 2.4.49 и предоставляет proof-of-concept на Python для понимания уязвимости.
Цель проекта — образовательная: понять, как уязвимая конфигурация Apache может быть протестирована в контролируемой среде и как исследователи безопасности могут воспроизвести и проанализировать известную уязвимость.
.
├── Dockerfile
├── exploit.py
├── README.md
└── LICENSE
Создаёт изолированную среду на базе Ubuntu и компилирует Apache HTTP Server 2.4.49 с необходимыми модулями.
Содержит proof-of-concept на Python, который отправляет специально сформированный HTTP-запрос в намеренно уязвимую лабораторную среду.
git clone https://github.com/1833ravikumar-max/CVE-2021-41773-Apache-Path-Traversal-Lab.git
cd CVE-2021-41773-Apache-Path-Traversal-Lab
docker build -t apache-cve-2021-41773-lab .
docker run --rm -p 8080:8080 apache-cve-2021-41773-lab
python exploit.py 127.0.0.1 8080 id
В рамках этого проекта я изучил:
Этот проект предназначен исключительно для авторизованных исследований в области безопасности и образовательных целей.
Лабораторию следует запускать только против систем, которыми вы владеете или на тестирование которых у вас есть явное разрешение. Не используйте proof-of-concept против неавторизованных систем.
Разработан во время моей стажировки по кибербезопасности в ITSOLERA PVT LTD.
Этот проект способствовал приобретению моего практического опыта в исследовании уязвимостей, Linux, Docker, HTTP и концепциях наступательной безопасности.