Skip to content
KitploitKITPLOIT
ИнструментыЭксплойтыБлог
Log in
Отправить
ИнструментыЭксплойтыБлог
Отправить

Инструменты для хакинга, пентеста и кибербезопасности — ваш арсенал защиты!

Kitploit — это каталог инструментов для хакинга, кибербезопасности и пентестинга. Находите последние обновления проектов для поиска уязвимостей, анализа систем, автоматизации тестирования и усиления вашей безопасности.

··Ленты·Контакты·Конфиденциальность·© 2026 Kitploit

Каталог инструментов

Категории

Все категории
Loading categories
CVE-2021-41773-Apache-Path-Traversal-Lab — Лаборатория кибербезопасности на базе Docker для изучения и воспроизведения CVE-2021-41773 в изолированной среде. | Kitploit
Инструменты/GitHubGitHub/1833ravikumar-max/cve-2021-41773-apache-path-traversal-lab
Анализ уязвимостейЭксплуатацияЭксплуатация веб-приложенийВиртуализация для безопасностиВеб-безопасностьCTFТестирование на ПроникновениеОбучение и ОбразованиеЛаборатории и Практика
GitHub1833ravikumar-max/cve-2021-41773-apache-path-traversal-lab

CVE-2021-41773-Apache-Path-Traversal-Lab

Лаборатория кибербезопасности на базе Docker для изучения и воспроизведения CVE-2021-41773 в изолированной среде.

Репозиторий
20 дней назадЕщё не проверено

Популярное

Смотреть все →

Откройте для себя самые используемые инструменты нашего сообщества.

Изучить все инструменты

Просмотрите нашу коллекцию инструментов

Смотреть все инструменты →
Поделиться

Apache CVE-2021-41773 Security Lab

Контролируемая лаборатория по кибербезопасности, разработанная во время моей стажировки в ITSOLERA PVT LTD для изучения и демонстрации CVE-2021-41773 — уязвимости обхода пути и потенциального удалённого выполнения кода, затрагивающей Apache HTTP Server 2.4.49.

📌 Обзор проекта

Этот проект создаёт изолированную среду на базе Docker с запущенным Apache HTTP Server 2.4.49 и предоставляет proof-of-concept на Python для понимания уязвимости.

Цель проекта — образовательная: понять, как уязвимая конфигурация Apache может быть протестирована в контролируемой среде и как исследователи безопасности могут воспроизвести и проанализировать известную уязвимость.

🛠️ Используемые технологии

  • Python
  • Docker
  • Apache HTTP Server 2.4.49
  • Linux / Ubuntu
  • TCP/IP и HTTP
  • Кибербезопасность / Исследование уязвимостей

📂 Структура проекта

root@kitploit:~
.
├── Dockerfile
├── exploit.py
├── README.md
└── LICENSE

Dockerfile

Создаёт изолированную среду на базе Ubuntu и компилирует Apache HTTP Server 2.4.49 с необходимыми модулями.

exploit.py

Содержит proof-of-concept на Python, который отправляет специально сформированный HTTP-запрос в намеренно уязвимую лабораторную среду.

🚀 Установка

1. Клонирование репозитория

root@kitploit:~
git clone https://github.com/1833ravikumar-max/CVE-2021-41773-Apache-Path-Traversal-Lab.git
cd CVE-2021-41773-Apache-Path-Traversal-Lab

2. Сборка образа Docker

root@kitploit:~
docker build -t apache-cve-2021-41773-lab .

3. Запуск лаборатории

root@kitploit:~
docker run --rm -p 8080:8080 apache-cve-2021-41773-lab

4. Запуск Python PoC

root@kitploit:~
python exploit.py 127.0.0.1 8080 id

🎯 Цели обучения

В рамках этого проекта я изучил:

  • Воспроизведение уязвимости в изолированной среде
  • Построение HTTP-запросов
  • Архитектура Apache HTTP Server
  • Концепции обхода пути
  • Обработка запросов на основе CGI
  • Программирование сокетов на Python
  • Лаборатории по безопасности на базе Docker
  • Анализ уязвимостей и ответственное тестирование безопасности

🔐 Ответственное использование

Этот проект предназначен исключительно для авторизованных исследований в области безопасности и образовательных целей.

Лабораторию следует запускать только против систем, которыми вы владеете или на тестирование которых у вас есть явное разрешение. Не используйте proof-of-concept против неавторизованных систем.

👨‍💻 Проект стажировки

Разработан во время моей стажировки по кибербезопасности в ITSOLERA PVT LTD.

Этот проект способствовал приобретению моего практического опыта в исследовании уязвимостей, Linux, Docker, HTTP и концепциях наступательной безопасности.


Скачать инструмент