
В этом проекте я задокументировал подробный процесс тестирования на проникновение, направленный на уязвимости Apache HTTP Server, а именно CVE-2021-41773 и CVE-2021-42013, которые связаны с обходом пути (Path Traversal) и удаленным выполнением кода (RCE).
Разведка и эксплуатация: уязвимости Apache HTTP Server - CVE-2021-41773 и CVE-2021-42013
В этом проекте я задокументировал подробный процесс тестирования на проникновение, нацеленный на уязвимости Apache HTTP Server, а именно CVE-2021-41773 и CVE-2021-42013, которые связаны с обходом пути (Path Traversal) и удаленным выполнением кода (RCE). Оценка включала:
Разведка: Использование инструментов, таких как Nmap и Gobuster, для обнаружения сети и перечисления служб. Ручное тестирование эксплуатации: Оценка подверженности уязвимостям с помощью специальных скриптов и анализа. Автоматизированная эксплуатация: Использование модулей Metasploit для попыток эксплуатации уязвимостей. Креативное решение проблем: Применение логики и методов декодирования для обнаружения скрытых подсказок и получения учетных данных администратора WordPress. 🔑 Ключевое достижение: Исследование подтвердило отсутствие возможности эксплуатации уязвимостей Apache, но успешно раскрыло доступ к панели администратора WordPress путем решения задач с использованием детального перечисления и креативного анализа.
Этот проект подчеркивает важность тщательного подхода в этичном взломе и оценках кибербезопасности, демонстрируя комплексную методологию тестирования.