Skip to content
KitploitKITPLOIT
ToolsExploitsBlog
Log in
Einreichen
ToolsExploitsBlog
Einreichen

Hacking-, PenTest- und Cybersicherheits-Tools für Ihr Sicherheitsarsenal!

Kitploit ist ein Verzeichnis von Hacking-, Cybersicherheits- und Pentesting-Tools. Entdecken Sie die neuesten Projekt-Updates, um Schwachstellen zu finden, Systeme zu analysieren, Tests zu automatisieren und Ihre Sicherheit zu stärken.

··Feeds·Kontakt·Datenschutz·© 2026 Kitploit

Tool-Verzeichnis

Kategorien

Alle Kategorien anzeigen
Loading categories
CVE-2021-40438-Apache-2.4.48-SSRF-exploit — CVE-2021-40438 Apache <= 2.4.48 SSRF-Exploit | Kitploit
Tools/GitHubGitHub/sergiovks/cve-2021-40438-apache-2.4.48-ssrf-exploit
SchwachstellenanalyseExploitationWebanwendungs-ExploitationWebsicherheitPenetrationstests
GitHubsergiovks/cve-2021-40438-apache-2.4.48-ssrf-exploit

CVE-2021-40438-Apache-2.4.48-SSRF-exploit

CVE-2021-40438 Apache <= 2.4.48 SSRF-Exploit

Repository anzeigen
1015vor 2 JahrenNoch nicht geprüft

Beliebteste

Alle anzeigen →

Entdecken Sie die meistgenutzten Tools unserer Community.

Alle Tools erkunden

Durchsuchen Sie unsere Tool-Sammlung

Alle Tools anzeigen →
Teilen

CVE-2021-40438 - Apache <= 2.4.48 - SSRF-Python-Exploit

Ein manipulierter Request-URI-Pfad kann dazu führen, dass mod_proxy die Anfrage an einen vom entfernten Benutzer gewählten Ursprungsserver weiterleitet. Dieses Problem betrifft Apache HTTP Server 2.4.48 und frühere Versionen.

CVSS v3.1:

Basis-Score: 9.0 Schweregrad: Kritisch CVSS:3.1/AV:N/AC:H/PR:N/UI:N/S:C/C:H/I:H/A:H

Angriffsvektor: Netzwerk Angriffskomplexität: Hoch Erforderliche Privilegien: Keine Benutzerinteraktion: Keine Scope: Geändert Vertraulichkeit: Hoch Integrität: Hoch Verfügbarkeit: Hoch

Beschreibung

Schwachstellenkategorie: Server-Side Request Forgery (SSRF)

Dieses Skript verwendet die requests-Bibliothek, um die HTTP-GET-Anfrage mit den angegebenen URLs durchzuführen. Sie können das Skript über die Befehlszeile ausführen und die Optionen -t und -ssrf angeben, um die URLs anzupassen.

Anwendungsbeispiel:

Sie können ngrok als lokalen Webhook verwenden, anstatt Ihre lokalen Ports zu öffnen, oder einen öffentlichen Webhook aus dem Internet nutzen.

python3 CVE-2021-40438.py -t https://target.com -ssrf https://cf92-88-26-100-207.ngrok-free.app/ssrf

python3 CVE-2021-40438.py -t https://target.com -ssrf http://127.0.0.1

Anforderungen

Stellen Sie sicher, dass die requests-Bibliothek installiert ist, bevor Sie das Skript ausführen. Sie können sie mit dem folgenden Befehl installieren:

pip install requests
Tool herunterladen