
Лаборатория по кибербезопасности, демонстрирующая уязвимость обхода пути Apache CVE-2021-41773 с симуляцией уязвимого сервера, сканером и отчетностью по безопасности.
Этот проект представляет собой исследовательскую лабораторию кибербезопасности, созданную для демонстрации реального воздействия уязвимостей программного обеспечения посредством контролируемой эксплуатации и имитации защитного исправления.
Лаборатория фокусируется на CVE-2021-41773 — критической уязвимости path traversal в Apache HTTP Server, которая позволяет злоумышленникам получать доступ к конфиденциальным файлам за пределами корня веб-сервера. Среда включает как симуляцию уязвимого сервера, так и защищённую реализацию с исправлением, чтобы подчеркнуть важность правильной нормализации входных данных и безопасных методов конфигурации.
Проект предназначен только для образовательных целей, этичного взлома и исследований в области кибербезопасности.
CVE_LAB/
│
├── exploit_CVE_2021_41773.py → Automated vulnerability scanner & report generator
├── vulnerable_server.py → Simulated Apache server with path traversal flaw
├── patched_server.py → Secure server implementation blocking traversal
├── requirements.txt → Python dependencies
└── reports/ → Generated vulnerability reports
Установка зависимостей:
pip install -r requirements.txt
python vulnerable_server.py
Сервер работает локально на:
http://localhost:8000
python exploit_CVE_2021_41773.py --target http://localhost:8000
Сканер выполнит:
python patched_server.py
Теперь эксплойт должен завершиться неудачей, что демонстрирует эффективное смягчение.
С помощью этой лаборатории учащиеся получают практический опыт:
Этот проект строго предназначен для:
Не используйте этот инструмент против систем без явного разрешения.
Разработан в рамках практических исследований в области кибербезопасности, посвящённых автоматизации разведки и инструментам наступательной безопасности.
Этот проект выпущен для образовательного и исследовательского использования.