Skip to content
KitploitKITPLOIT
ToolsExploitsBlog
Log in
Einreichen
ToolsExploitsBlog
Einreichen

Hacking-, PenTest- und Cybersicherheits-Tools für Ihr Sicherheitsarsenal!

Kitploit ist ein Verzeichnis von Hacking-, Cybersicherheits- und Pentesting-Tools. Entdecken Sie die neuesten Projekt-Updates, um Schwachstellen zu finden, Systeme zu analysieren, Tests zu automatisieren und Ihre Sicherheit zu stärken.

··Feeds·Kontakt·Datenschutz·© 2026 Kitploit

Tool-Verzeichnis

Kategorien

Alle Kategorien anzeigen
Loading categories
CVE-2021-40438 — Proof-of-Concept-Exploit für die Apache HTTP Server mod_proxy SSRF-Sicherheitslücke (CVE-2021-40438), die Versionen <= 2.4.48 betrifft und Server-Side Request Forgery durch manipulierte URI-Pfade ermöglicht. | Kitploit
Tools/GitHubGitHub/xiaojiangxl/cve-2021-40438
AufklärungSchwachstellenanalyseExploitationWebsicherheitPenetrationstests
GitHubxiaojiangxl/cve-2021-40438

CVE-2021-40438

Proof-of-Concept-Exploit für die Apache HTTP Server mod_proxy SSRF-Sicherheitslücke (CVE-2021-40438), die Versionen <= 2.4.48 betrifft und Server-Side Request Forgery durch manipulierte URI-Pfade ermöglicht.

Repository anzeigen
521vor 4 JahrenNoch nicht geprüft

Beliebteste

Alle anzeigen →

Entdecken Sie die meistgenutzten Tools unserer Community.

Alle Tools erkunden

Durchsuchen Sie unsere Tool-Sammlung

Alle Tools anzeigen →
Teilen

CVE-2021-40438

Die Anforderung eines uri-path kann dazu führen, dass mod_proxy die Anfrage an einen vom entfernten Benutzer ausgewählten Ursprungsserver weiterleitet. Dieses Problem betrifft Apache HTTP Server 2.4.48 und frühere Versionen.

Ein Angreifer kann diese Schwachstelle ausnutzen, indem er eine Anfrage mit einem manipulierten uri-path erstellt, was dazu führt, dass mod_proxy die Anfrage an einen vom Angreifer ausgewählten Ursprungsserver weiterleitet. Die mod_proxy-Komponente von Apache HTTP Server ist dazu gedacht, Proxy-/Gateway-Funktionen für den Apache HTTP Server bereitzustellen.

Apache <= 2.4.48 - Mod_Proxy SSRF

Lösung

Diese Schwachstelle wurde als Teil des Sicherheitsupdates behoben, das mit Apache HTTP Server Version 2.4.49 veröffentlicht wurde. Betroffene Systeme sollten umgehend auf die neueste Version 2.4.49 aktualisiert werden.

Tool herunterladen