Sploitus

Exploit for Path Traversal in Apache Http Server

githubexploit · 2026-08-13

Exploit Code

README28 lines
## https://sploitus.com/exploit?id=415A2BD6-5BCB-54CD-9011-E1EE29BF8739
# Портфолио. Усольцев Глеб

Студент 2 курса, Институт компьютерных наук и кибербезопасности, СПбПУ Петра Великого, направление 10.03.01 «Информационная безопасность».

В рамках учебной (ознакомительной) практики в АО «Позитив Текнолоджиз» выполнены два практических кейса. Ниже приведено их описание в формате технических материалов, без оформления, характерного для учебного отчёта.

Практические работы выполнены в составе учебной группы: Бандурко В. В., Усольцев Г. В., Устьянцев А. С.

## Кейсы

### Развёртывание SIEM Wazuh: детектирование SSH-брутфорса
[wazuh-siem-deployment](./wazuh-siem-deployment/)

Развёртывание Wazuh, создание пользовательского правила детектирования, настройка шаблона индекса, подключение агента и построение визуализации атак на сервер.

Стек: Ubuntu Server, Wazuh (Server / Indexer / Dashboard), OpenSearch DSL, XML-правила Wazuh.

### CVE-2021-41773: от сборки уязвимого Apache до RCE
[cve-2021-41773-apache](./cve-2021-41773-apache/)

Сборка уязвимой версии Apache 2.4.49 из исходного кода, воспроизведение Path Traversal с переходом в RCE, проверка мер устранения и анализ причин, по которым первый официальный патч не закрыл уязвимость полностью.

Стек: Apache HTTP Server, mod_cgid, curl, PowerShell.

## Примечание по содержимому отчётов

В исходных учебных отчётах на скриншотах присутствовали реальный IP-адрес тестового сервера, автоматически сгенерированный пароль администратора и ключ аутентификации агента. Перед публикацией эти данные удалены с изображений и заменены плейсхолдерами в тексте.