Skip to content
KitploitKITPLOIT
أدواتالمدونة
إرسال
أدواتالمدونة
إرسال

أدوات الاختراق واختبار الاختراق والأمن السيبراني لترسانتك الأمنية!

Kitploit هو دليل لأدوات الاختراق والأمن السيبراني واختبار الاختراق. اكتشف آخر تحديثات المشاريع للعثور على الثغرات وتحليل الأنظمة وأتمتة الاختبارات وتعزيز أمنك.

··الخلاصات·اتصال·الخصوصية·© 2026 Kitploit

دليل الأدوات

الفئات

عرض جميع الفئات
Loading categories
CVE-2021-40438-Apache-2.4.48-SSRF-exploit — استغلال CVE-2021-40438 Apache <= 2.4.48 SSRF | Kitploit
أدوات/GitHubGitHub/sergiovks/cve-2021-40438-apache-2.4.48-ssrf-exploit
تحليل الثغرات الأمنيةالاستغلالاستغلال تطبيقات الويبأمن الويباختبار الاختراق
GitHubsergiovks/cve-2021-40438-apache-2.4.48-ssrf-exploit

CVE-2021-40438-Apache-2.4.48-SSRF-exploit

استغلال CVE-2021-40438 Apache <= 2.4.48 SSRF

عرض المستودع
1015منذ 2 سنواتلم تتم المراجعة بعد

الأكثر شعبية

عرض الكل →

اكتشف الأدوات الأكثر استخدامًا من قبل مجتمعنا.

استكشف جميع الأدوات

تصفح مجموعتنا من الأدوات

عرض جميع الأدوات →
مشاركة

CVE-2021-40438 - Apache <= 2.4.48 - استغلال SSRF بلغة بايثون

يمكن أن يتسبب مسار URI لطلب مُصمَّم بعناية في جعل mod_proxy يعيد توجيه الطلب إلى خادم أصلي يختاره المستخدم البعيد. تؤثر هذه المشكلة على خادم Apache HTTP Server 2.4.48 والإصدارات الأقدم.

CVSS v3.1:

النتيجة الأساسية: 9.0 الخطورة: حرجة CVSS:3.1/AV:N/AC:H/PR:N/UI:N/S:C/C:H/I:H/A:H

ناقل الهجوم: شبكة تعقيد الهجوم: عالٍ الامتيازات المطلوبة: بدون تفاعل المستخدم: بدون النطاق: متغير السرية: عالية السلامة: عالية التوفر: عالٍ

الوصف

فئة الثغرة: تزوير طلب من جانب الخادم (Server-side request forgery - SSRF)

يستخدم هذا البرنامج النصي مكتبة requests لإجراء طلب HTTP GET باستخدام عناوين URL المقدمة. يمكنك تشغيل البرنامج النصي من سطر الأوامر مع تحديد الخيارين -t و -ssrf لتخصيص عناوين URL.

مثال على الاستخدام:

يمكنك استخدام ngrok كخطاف ويب محلي بدلاً من فتح منافذك المحلية، أو استخدام خطاف ويب عام من الإنترنت.

root@kitploit:~
python3 CVE-2021-40438.py -t https://target.com -ssrf https://cf92-88-26-100-207.ngrok-free.app/ssrf

python3 CVE-2021-40438.py -t https://target.com -ssrf http://127.0.0.1

المتطلبات

تأكد من تثبيت مكتبة requests قبل تشغيل البرنامج النصي. يمكنك تثبيتها باستخدام الأمر التالي:

root@kitploit:~
pip install requests
تنزيل الأداة