
استغلال CVE-2021-40438 Apache <= 2.4.48 SSRF
يمكن أن يتسبب مسار URI لطلب مُصمَّم بعناية في جعل mod_proxy يعيد توجيه الطلب إلى خادم أصلي يختاره المستخدم البعيد. تؤثر هذه المشكلة على خادم Apache HTTP Server 2.4.48 والإصدارات الأقدم.
النتيجة الأساسية: 9.0 الخطورة: حرجة CVSS:3.1/AV:N/AC:H/PR:N/UI:N/S:C/C:H/I:H/A:H
ناقل الهجوم: شبكة تعقيد الهجوم: عالٍ الامتيازات المطلوبة: بدون تفاعل المستخدم: بدون النطاق: متغير السرية: عالية السلامة: عالية التوفر: عالٍ
فئة الثغرة: تزوير طلب من جانب الخادم (Server-side request forgery - SSRF)
يستخدم هذا البرنامج النصي مكتبة requests لإجراء طلب HTTP GET باستخدام عناوين URL المقدمة. يمكنك تشغيل البرنامج النصي من سطر الأوامر مع تحديد الخيارين -t و -ssrf لتخصيص عناوين URL.
يمكنك استخدام ngrok كخطاف ويب محلي بدلاً من فتح منافذك المحلية، أو استخدام خطاف ويب عام من الإنترنت.
python3 CVE-2021-40438.py -t https://target.com -ssrf https://cf92-88-26-100-207.ngrok-free.app/ssrf
python3 CVE-2021-40438.py -t https://target.com -ssrf http://127.0.0.1
تأكد من تثبيت مكتبة requests قبل تشغيل البرنامج النصي. يمكنك تثبيتها باستخدام الأمر التالي:
pip install requests