Skip to content
KitploitKITPLOIT
ИнструментыБлог
Отправить
ИнструментыБлог
Отправить

Инструменты для хакинга, пентеста и кибербезопасности — ваш арсенал защиты!

Kitploit — это каталог инструментов для хакинга, кибербезопасности и пентестинга. Находите последние обновления проектов для поиска уязвимостей, анализа систем, автоматизации тестирования и усиления вашей безопасности.

··Ленты·Контакты·Конфиденциальность·© 2026 Kitploit

Каталог инструментов

Категории

Все категории
Loading categories
cve-reproduction-lab — Лаборатория по кибербезопасности, демонстрирующая уязвимость обхода пути Apache CVE-2021-41773 с симуляцией уязвимого сервера, сканером и отчетностью по безопасности. | Kitploit
Инструменты/GitHubGitHub/tsiddiquea/cve-reproduction-lab
Сканеры уязвимостейАнализ уязвимостейЭксплуатацияВеб-безопасностьТестирование на ПроникновениеНеправильная КонфигурацияОбучение и ОбразованиеЛаборатории и Практика

Популярное

Смотреть все →

Откройте для себя самые используемые инструменты нашего сообщества.

Изучить все инструменты

Просмотрите нашу коллекцию инструментов

Смотреть все инструменты →
Поделиться
GitHub
tsiddiquea/cve-reproduction-lab

cve-reproduction-lab

Лаборатория по кибербезопасности, демонстрирующая уязвимость обхода пути Apache CVE-2021-41773 с симуляцией уязвимого сервера, сканером и отчетностью по безопасности.

Репозиторий
5 месяцев назадЕщё не проверено

Лаборатория воспроизведения CVE

Обзор

Этот проект представляет собой исследовательскую лабораторию кибербезопасности, созданную для демонстрации реального воздействия уязвимостей программного обеспечения посредством контролируемой эксплуатации и имитации защитного исправления.

Лаборатория фокусируется на CVE-2021-41773 — критической уязвимости path traversal в Apache HTTP Server, которая позволяет злоумышленникам получать доступ к конфиденциальным файлам за пределами корня веб-сервера. Среда включает как симуляцию уязвимого сервера, так и защищённую реализацию с исправлением, чтобы подчеркнуть важность правильной нормализации входных данных и безопасных методов конфигурации.

Проект предназначен только для образовательных целей, этичного взлома и исследований в области кибербезопасности.

Цели

  • Воспроизвести реальную уязвимость CVE в безопасной лабораторной среде
  • Понять механизмы атак path traversal через HTTP
  • Продемонстрировать эксплуатацию с помощью методов автоматического сканирования
  • Реализовать защитные меры и безопасную обработку на сервере
  • Генерировать структурированные отчёты об оценке уязвимостей
  • Укрепить практические знания о недостатках веб-безопасности

Структура проекта

root@kitploit:~
CVE_LAB/
│
├── exploit_CVE_2021_41773.py      → Automated vulnerability scanner & report generator
├── vulnerable_server.py           → Simulated Apache server with path traversal flaw
├── patched_server.py              → Secure server implementation blocking traversal
├── requirements.txt               → Python dependencies
└── reports/                       → Generated vulnerability reports

Ключевые особенности

Имитация уязвимости

  • Демонстрирует ошибку нормализации путей Apache
  • Позволяет эксплуатировать закодированные полезные нагрузки path traversal
  • Имитирует несанкционированный доступ к конфиденциальным системным файлам

Автоматический сканер эксплойтов

  • Формирует вредоносные HTTP-запросы
  • Обнаруживает успешный path traversal на основе шаблонов ответов
  • Отображает объяснение и методологию атаки
  • Генерирует структурированные отчёты по оценке безопасности

Реализация защитного исправления

  • Проверяет пути входящих запросов
  • Блокирует последовательности path traversal и закодированные полезные нагрузки
  • Возвращает безопасные HTTP-ответы
  • Демонстрирует методы безопасного защитного программирования

Генерация отчётов

  • Идентификация CVE
  • Классификация уровня серьёзности
  • Статус уязвимости цели
  • Анализ первопричин
  • Рекомендации по стратегии смягчения

Демонстрируемые технические концепции

  • Эксплуатация Path Traversal
  • Манипуляция HTTP-запросами
  • Риски неправильной конфигурации веб-сервера
  • Безопасная проверка входных данных
  • Автоматизация оценки уязвимостей
  • Защитная инженерия безопасности

Требования

  • Python 3.x
  • библиотека requests

Установка зависимостей:

root@kitploit:~
pip install -r requirements.txt

Использование

Шаг 1 — Запуск уязвимого сервера

root@kitploit:~
python vulnerable_server.py

Сервер работает локально на:

root@kitploit:~
http://localhost:8000

Шаг 2 — Запуск сканера эксплойтов

root@kitploit:~
python exploit_CVE_2021_41773.py --target http://localhost:8000

Сканер выполнит:

  • Отправит полезную нагрузку path traversal
  • Проанализирует ответ сервера
  • Подтвердит статус уязвимости
  • Сгенерирует подробный отчёт CVE

Шаг 3 — Запуск исправленного сервера

root@kitploit:~
python patched_server.py

Теперь эксплойт должен завершиться неудачей, что демонстрирует эффективное смягчение.

Результаты обучения

С помощью этой лаборатории учащиеся получают практический опыт:

  • Реалистичного воспроизведения уязвимости
  • Этичной методологии эксплуатации
  • Защитного безопасного программирования
  • Стандартов отчётности по кибербезопасности
  • Практического анализа рисков веб-приложений

Отказ от ответственности за этичное использование

Этот проект строго предназначен для:

  • Образования в области кибербезопасности
  • Защитных исследований
  • Контролируемых лабораторных экспериментов

Не используйте этот инструмент против систем без явного разрешения.

Автор

Разработан в рамках практических исследований в области кибербезопасности, посвящённых автоматизации разведки и инструментам наступательной безопасности.

Лицензия

Этот проект выпущен для образовательного и исследовательского использования.

Скачать инструмент