
Мы надеемся воспроизвести CVE-2021-41773, чтобы углубить наше понимание реальных уязвимостей кибербезопасности, чтобы мы могли разбираться в эксплойтах в промышленных и академических работах.
Участники команды: Emily Nguyen, Jonathan Kim, Joon Jang
Выбор темы проекта: Проект 1: Воссоздание и эксплуатация реальной CVE: обход пути (CVE-2021-41773) в Apache HTTP Server.
Цель проекта: Мы надеемся воспроизвести CVE-2021-41773, чтобы углубить наше понимание реальных уязвимостей кибербезопасности и быть компетентными в вопросах эксплуатации в промышленности и академической работе.
Этот проект воссоздает и анализирует уязвимость Apache HTTP Server CVE-2021-41773 — уязвимость обхода пути, которая позволяет злоумышленникам получать доступ к файлам за пределами предназначенной веб-директории.
Проект выходит за рамки простой демонстрации эксплойта. Мы разделили работу на три части:
CVE-2021-41773 вызвана некорректной нормализацией путей в обработке запросов Apache. Некоторые закодированные шаблоны обхода неправильно интерпретируются, что позволяет злоумышленникам обходить ограничения каталогов.
pip install requests)sudo docker build -t vulnerable-apache .
sudo docker run -d -p 8000:80 --name vuln-server vulnerable-apache
python3 exploit.py
sudo bash patch-analysis/start_part2_servers.sh
python3 patch-analysis/test_patch.py
sudo bash mitigation-hardening/start_mitigation_servers.sh
python3 mitigation-hardening/test_mitigation.py
# Остановить все запущенные контейнеры
sudo docker stop vuln-server patched-server mitigated-server
# Удалить контейнеры
sudo docker rm vuln-server patched-server mitigated-server
# (Необязательно) Удалить образы Docker
sudo docker rmi vulnerable-apache patched-apache mitigated-apache
Jonathan Kim — создал уязвимое окружение Apache, настроил сервер и реализовал скрипт эксплойта обхода пути.
Emily Nguyen — реализовала анализ патча, настроив исправленный сервер Apache и разработав скрипт сравнения для проверки поведения эксплойта на разных версиях.
Joon Jang — реализовал усиление защиты с помощью изменений конфигурации Apache и создал скрипты для проверки блокировки эксплойта при сохранении нормального трафика.