Инструменты для хакинга, пентеста и кибербезопасности — ваш арсенал защиты!
cve-2021-41773 — Docker-based лабораторная среда для уязвимости обхода пути CVE-2021-41773 в Apache с PoC-эксплойтом и подробным руководством для тестирования безопасности и обучения. | Kitploit
Docker-based лабораторная среда для уязвимости обхода пути CVE-2021-41773 в Apache с PoC-эксплойтом и подробным руководством для тестирования безопасности и обучения.
Уязвимость, обнаруженная в Apache HTTP Server 2.4.49, которая в зависимости от конфигурации веб-сервера может раскрывать конфиденциальные файлы системы через атаку Path Traversal
Path Traversal: злоумышленник может получить доступ к файлам за пределами веб-корня, используя пути, содержащие ../
Информация
Название уязвимости: CVE-2021-41773
Затронутые версии: Apache HTTP Server 2.4.49
Тип уязвимости: Path Traversal
Наличие официального патча: исправлено в версии 2.4.50 и выше
Настройка лабораторного окружения
Базовый образ: 'httpd:2.4.49' (DockerHub)
Способ запуска контейнера: Dockerfile + docker-compose.yml
Порт: 8080 → подключение к порту 80 контейнера
Изменение конфигурации Apache: 'Require all granted' (разрешает Path Traversal)