
CVE-1999-0678- /doc directory browsable
Автор: Pham Huu Minh
Дата: Декабрь 2025
Этот проект демонстрирует полный жизненный цикл оценки уязвимости, нацеленный на устаревшую уязвимость Directory Traversal (CVE-1999-0678) на веб-сервере Apache. Цель заключалась в моделировании атаки, её обнаружении с помощью IDS и окончательном устранении бреши в безопасности.
Я настроил локальную тестовую лабораторию с уязвимой целью на Ubuntu (192.168.45.132).
/doc/ через браузер и терминал.
Рисунок 1: Успешный несанкционированный доступ к системной документации.
Я развернул Snort на сервере-жертве для обнаружения данного конкретного шаблона атаки в реальном времени.
alert tcp any any -> any 80 (content:"/doc/"; msg:"CVE-1999-0678 Detected";)
Рисунок 2: Snort IDS обнаруживает попытку directory traversal.
Для обеспечения безопасности системы я реализовал как временные, так и постоянные исправления.
iptables для немедленного прекращения активного вторжения./etc/apache2/sites-available/000-default.conf), чтобы удалить небезопасную директиву Alias /doc.Проверка: После исправления я снова попытался выполнить атаку. Сервер вернул ошибку 404 Not Found, подтверждая, что система безопасна.

Рисунок 3: Команда Curl возвращает 404, доказывая, что уязвимость устранена.
Этот проект подчеркивает важность эшелонированной защиты. В то время как межсетевые экраны обеспечивают немедленную изоляцию, настоящая безопасность требует устранения первопричин (исправление конфигураций) и непрерывного мониторинга с помощью IDS.