Skip to content
KitploitKITPLOIT
ИнструментыБлог
Отправить
ИнструментыБлог
Отправить

Инструменты для хакинга, пентеста и кибербезопасности — ваш арсенал защиты!

Kitploit — это каталог инструментов для хакинга, кибербезопасности и пентестинга. Находите последние обновления проектов для поиска уязвимостей, анализа систем, автоматизации тестирования и усиления вашей безопасности.

··Ленты·Контакты·Конфиденциальность·© 2026 Kitploit

Каталог инструментов

Категории

Все категории
Loading categories
cybersecurity_portfolio — Практические кейсы по информационной безопасности: развёртывание SIEM Wazuh и эксплуатация CVE-2021-41773 | Kitploit
Инструменты/GitHubGitHub/glebusalt/cybersecurity_portfolio
Vulnerability AnalysisExploitationWeb Application ExploitationPenetration TestingIntrusion DetectionLearning & EducationLog AnalysisLabs & Practice

Популярное

Смотреть все →

Откройте для себя самые используемые инструменты нашего сообщества.

Изучить все инструменты

Просмотрите нашу коллекцию инструментов

Смотреть все инструменты →
Поделиться
GitHub
glebusalt/cybersecurity_portfolio

cybersecurity_portfolio

Практические кейсы по информационной безопасности: развёртывание SIEM Wazuh и эксплуатация CVE-2021-41773

Репозиторий
7 дней назадЕщё не проверено

Портфолио. Усольцев Глеб

Студент 2 курса, Институт компьютерных наук и кибербезопасности, СПбПУ Петра Великого, направление 10.03.01 «Информационная безопасность».

В рамках учебной (ознакомительной) практики в АО «Позитив Текнолоджиз» выполнены два практических кейса. Ниже приведено их описание в формате технических материалов, без оформления, характерного для учебного отчёта.

Практические работы выполнены в составе учебной группы: Бандурко В. В., Усольцев Г. В., Устьянцев А. С.

Кейсы

Развёртывание SIEM Wazuh: детектирование SSH-брутфорса

wazuh-siem-deployment

Развёртывание Wazuh, создание пользовательского правила детектирования, настройка шаблона индекса, подключение агента и построение визуализации атак на сервер.

Стек: Ubuntu Server, Wazuh (Server / Indexer / Dashboard), OpenSearch DSL, XML-правила Wazuh.

CVE-2021-41773: от сборки уязвимого Apache до RCE

cve-2021-41773-apache

Сборка уязвимой версии Apache 2.4.49 из исходного кода, воспроизведение Path Traversal с переходом в RCE, проверка мер устранения и анализ причин, по которым первый официальный патч не закрыл уязвимость полностью.

Стек: Apache HTTP Server, mod_cgid, curl, PowerShell.

Примечание по содержимому отчётов

В исходных учебных отчётах на скриншотах присутствовали реальный IP-адрес тестового сервера, автоматически сгенерированный пароль администратора и ключ аутентификации агента. Перед публикацией эти данные удалены с изображений и заменены плейсхолдерами в тексте.

Скачать инструмент