⚠️ 仅用于隔离的教育实验室环境。 本仓库构建了一个故意存在漏洞的 Apache 服务器。切勿在 线上、生产环境或面向互联网的主机上运行。
红队实习项目(ITSOLERA — 进攻性安全 / 针对已知 CVE 的漏洞利用开发)。工作分为六个任务文件夹,以便每位成员通过各自的拉取请求做出贡献。
Apache 2.4.49 在其路径规范化检查之后才解码 %2e 编码的点号,因此 /files/.%2e/.%2e/.%2e/.%2e/etc/passwd 可以逃逸出文档根目录。启用 mod_cgi 后,对 /bin/sh 使用同样的技巧即可实现远程代码执行。
| 文件夹 | 负责人 | 交付内容 |
|---|---|---|
01-cve-research/ | 成员 1 | CVE 摘要、受影响版本、根本原因、CVSS、参考资料 |
02-lab-setup/ | 成员 2 | 含漏洞的 Apache 2.4.49 Docker 实验环境 + 搭建文档 ✅ |
03-vulnerability-analysis/ | 成员 3 | 漏洞验证与配置分析 |
04-exploit-poc/ | 成员 4 | Python/Bash PoC + 漏洞利用逻辑 |
05-testing-evidence/ | 成员 5 | 截图、终端输出、日志 |
06-final-report/ | 成员 6 | 汇总的最终报告 + 缓解措施 |
易受攻击的目标位于 02-lab-setup/ 中。在该文件夹内运行:
docker build -t cve-2021-41773-lab:2.4.49 .
docker run -d --name apache-2449-vuln -p 127.0.0.1:8080:80 cve-2021-41773-lab:2.4.49
完整的搭建、验证、证据收集和故障排除指南,请参阅 02-lab-setup/SETUP.md。
请升级至 Apache HTTP Server 2.4.51 或更高版本。作为纵深防御措施,请将 <Directory /> 默认保持为 Require all denied,并且仅在必要时授予访问权限。