Sploitus

Exploit for cybersecurity_portfolio

kitploit · 2026-08-27

Exploit Code

MARKDOWN28 lines
## https://sploitus.com/exploit?id=KITPLOIT:TOOLS-GITHUB-GLEBUSALT-CYBERSECURITY_PORTFOLIO
# Портфолио. Усольцев Глеб

Студент 2 курса, Институт компьютерных наук и кибербезопасности, СПбПУ Петра Великого, направление 10.03.01 «Информационная безопасность».

В рамках учебной (ознакомительной) практики в АО «Позитив Текнолоджиз» выполнены два практических кейса. Ниже приведено их описание в формате технических материалов, без оформления, характерного для учебного отчёта.

Практические работы выполнены в составе учебной группы: Бандурко В. В., Усольцев Г. В., Устьянцев А. С.

## Кейсы

### Развёртывание SIEM Wazuh: детектирование SSH-брутфорса

wazuh-siem-deployment

Развёртывание Wazuh, создание пользовательского правила детектирования, настройка шаблона индекса, подключение агента и построение визуализации атак на сервер.

Стек: Ubuntu Server, Wazuh (Server / Indexer / Dashboard), OpenSearch DSL, XML-правила Wazuh.

### CVE-2021-41773: от сборки уязвимого Apache до RCE

cve-2021-41773-apache

Сборка уязвимой версии Apache 2.4.49 из исходного кода, воспроизведение Path Traversal с переходом в RCE, проверка мер устранения и анализ причин, по которым первый официальный патч не закрыл уязвимость полностью.

Стек: Apache HTTP Server, mod_cgid, curl, PowerShell.

## Примечание по содержимому отчётов