基于Docker的网络安全实验环境,用于在隔离环境中研究和复现CVE-2021-41773。
一个受控的网络安全实验室,在我于 ITSOLERA PVT LTD 实习期间开发,用于研究和演示 CVE-2021-41773,这是一个影响 Apache HTTP Server 2.4.49 的路径遍历及潜在远程代码执行漏洞。
本项目创建了一个基于 Docker 的隔离环境,运行 Apache HTTP Server 2.4.49,并提供了一个 Python 概念验证,用于理解该漏洞。
该项目的目标是教育性的:理解如何在受控环境中测试存在漏洞的 Apache 配置,以及安全研究人员如何复现和分析已知漏洞。
.
├── Dockerfile
├── exploit.py
├── README.md
└── LICENSE
构建一个隔离的基于 Ubuntu 的环境,并编译带有必需模块的 Apache HTTP Server 2.4.49。
包含一个 Python 概念验证,向故意设置为易受攻击的实验室环境发送精心构造的 HTTP 请求。
git clone https://github.com/1833ravikumar-max/CVE-2021-41773-Apache-Path-Traversal-Lab.git
cd CVE-2021-41773-Apache-Path-Traversal-Lab
docker build -t apache-cve-2021-41773-lab .
docker run --rm -p 8080:8080 apache-cve-2021-41773-lab
python exploit.py 127.0.0.1 8080 id
通过本项目,我探索了:
本项目仅供授权的安全研究和教育目的使用。
该实验室仅应针对您拥有或已获得明确许可进行测试的系统运行。请勿将概念验证用于未经授权的系统。
在我于 ITSOLERA PVT LTD 的网络安全实习期间开发。
本项目为我在漏洞研究、Linux、Docker、HTTP 和攻击性安全概念方面的实践经验做出了贡献。