本项目是一个网络安全研究实验室,旨在通过受控的漏洞利用和防御性补丁模拟,演示软件漏洞在真实世界中的影响。
该实验室聚焦于 CVE-2021-41773,这是 Apache HTTP Server 中的一个严重路径遍历漏洞,允许攻击者访问 Web 根目录之外的敏感文件。环境包括一个易受攻击的服务器模拟以及一个已打补丁的安全实现,以突出正确的输入规范化和安全配置实践的重要性。
该项目仅用于教育、道德黑客和网络安全研究目的。
CVE_LAB/
│
├── exploit_CVE_2021_41773.py → 自动漏洞扫描器与报告生成器
├── vulnerable_server.py → 具有路径遍历缺陷的模拟 Apache 服务器
├── patched_server.py → 阻止路径遍历的安全服务器实现
├── requirements.txt → Python 依赖
└── reports/ → 生成的漏洞报告
安装依赖:
pip install -r requirements.txt
python vulnerable_server.py
服务器在本地运行于:
http://localhost:8000
python exploit_CVE_2021_41773.py --target http://localhost:8000
扫描器将:
python patched_server.py
此时漏洞利用应该失败,演示有效的缓解措施。
通过本实验室,学习者将获得以下方面的实践体验:
本项目严格用于:
未经明确授权,请勿将此工具用于任何系统。
作为专注于侦察自动化和进攻性安全工具的实践网络安全研究的一部分而开发。
本项目为教育用途和研究目的发布。