Retour à la leçon
Mission

Mission : prouver sans détruire sur un Apache vulnérable

Mener une exploitation de preuve minimale sur une CVE connue et rédiger le constat correspondant pour un rapport de pentest.

Contexte

Sur un serveur de lab dédié couvert par un mandat écrit, ton scan révèle un Apache en version 2.4.49 sur le port 80. Tu sais que cette version précise est concernée par CVE-2021-41773, une faille de path traversal permettant potentiellement de lire des fichiers arbitraires. Ton objectif est de PROUVER l'exploitabilité, pas de compromettre le serveur.