
CVE-2021-40438 Apache <= 2.4.48 SSRF-Exploit
Ein manipulierter Request-URI-Pfad kann dazu führen, dass mod_proxy die Anfrage an einen vom entfernten Benutzer gewählten Ursprungsserver weiterleitet. Dieses Problem betrifft Apache HTTP Server 2.4.48 und frühere Versionen.
Basis-Score: 9.0 Schweregrad: Kritisch CVSS:3.1/AV:N/AC:H/PR:N/UI:N/S:C/C:H/I:H/A:H
Angriffsvektor: Netzwerk Angriffskomplexität: Hoch Erforderliche Privilegien: Keine Benutzerinteraktion: Keine Scope: Geändert Vertraulichkeit: Hoch Integrität: Hoch Verfügbarkeit: Hoch
Schwachstellenkategorie: Server-Side Request Forgery (SSRF)
Dieses Skript verwendet die requests-Bibliothek, um die HTTP-GET-Anfrage mit den angegebenen URLs durchzuführen. Sie können das Skript über die Befehlszeile ausführen und die Optionen -t und -ssrf angeben, um die URLs anzupassen.
Sie können ngrok als lokalen Webhook verwenden, anstatt Ihre lokalen Ports zu öffnen, oder einen öffentlichen Webhook aus dem Internet nutzen.
python3 CVE-2021-40438.py -t https://target.com -ssrf https://cf92-88-26-100-207.ngrok-free.app/ssrf
python3 CVE-2021-40438.py -t https://target.com -ssrf http://127.0.0.1
Stellen Sie sicher, dass die requests-Bibliothek installiert ist, bevor Sie das Skript ausführen. Sie können sie mit dem folgenden Befehl installieren:
pip install requests