Skip to content
KitploitKITPLOIT
ToolsBlog
Einreichen
ToolsBlog
Einreichen

Hacking-, PenTest- und Cybersicherheits-Tools für Ihr Sicherheitsarsenal!

Kitploit ist ein Verzeichnis von Hacking-, Cybersicherheits- und Pentesting-Tools. Entdecken Sie die neuesten Projekt-Updates, um Schwachstellen zu finden, Systeme zu analysieren, Tests zu automatisieren und Ihre Sicherheit zu stärken.

··Feeds·Kontakt·Datenschutz·© 2026 Kitploit

Tool-Verzeichnis

Kategorien

Alle Kategorien anzeigen
Loading categories
CVE-2021-21424 — Symfony's Web Profiler gibt interne Server-Routen preis, wenn es in der Produktion nicht deaktiviert ist. | Kitploit
Tools/GitHubGitHub/moften/cve-2021-21424
SchwachstellenanalyseExploitationInformationsbeschaffungWebsicherheitPenetrationstestsFehlkonfiguration
GitHubmoften/cve-2021-21424

CVE-2021-21424

Symfony's Web Profiler gibt interne Server-Routen preis, wenn es in der Produktion nicht deaktiviert ist.

Repository anzeigen
vor 1 JahrNoch nicht geprüft

Beliebteste

Alle anzeigen →

Entdecken Sie die meistgenutzten Tools unserer Community.

Alle Tools erkunden

Durchsuchen Sie unsere Tool-Sammlung

Alle Tools anzeigen →
Teilen

CVE-2021-21424

Directory Traversal und Offenlegung von Dateien • CVE-2021-21424 • Beschreibung: Der WebProfiler gibt interne Serverpfade preis, wenn er in der Produktion nicht deaktiviert ist. • Betroffene Versionen: Symfony 2.8 bis 5.x. • Typischer Bypass: direkter Zugriff auf /app_dev.php/_profiler/.

root@kitploit:~
Zusammenfassung von CVE-2021-21424
•	CVE: 2021-21424
•	Komponente: Web Profiler / Dev Toolbar
•	Auswirkung: Offenlegung sensibler Informationen (Umgebung, Pfade, Parameter)
•	Voraussetzung: Dass /app_dev.php, /_profiler oder /_wdt in der Produktion zugänglich sind.
•	Risiko: Ermöglicht Privilegieneskalation, Zugriff auf Umgebungsvariablen, Anmeldedaten, interne Pfade, Debugging von Anfragen und Profiling von Controllern.
Tool herunterladen