Skip to content
KitploitKITPLOIT
HerramientasBlog
Enviar
HerramientasBlog
Enviar

¡Herramientas de Hacking, PenTest y Ciberseguridad para tu Arsenal de Seguridad!

Kitploit es un directorio de herramientas de hacking, ciberseguridad y pentesting. Descubre las últimas actualizaciones de proyectos para encontrar vulnerabilidades, analizar sistemas, automatizar pruebas y fortalecer tu seguridad.

··Feeds·Contacto·Privacidad·© 2026 Kitploit

Directorio de Herramientas

Categorías

Ver todas las categorías
Loading categories
CVE-2021-21424 — Symfony's WebProfiler exposes internal server routes if not disabled in production. | Kitploit
Herramientas/GitHubGitHub/moften/cve-2021-21424
Análisis de VulnerabilidadesExplotaciónRecopilación de InformaciónSeguridad WebPruebas de PenetraciónMala Configuración
GitHubmoften/cve-2021-21424

CVE-2021-21424

Symfony's WebProfiler exposes internal server routes if not disabled in production.

Ver Repositorio
hace 1 añoAún no revisado

Más Populares

Ver todos →

Descubre las herramientas más usadas por nuestra comunidad.

Explora todas las herramientas

Explora nuestra colección de herramientas

Ver todas las herramientas →
Compartir

CVE-2021-21424

Directory Traversal y exposición de archivos • CVE-2021-21424 • Descripción: El WebProfiler expone rutas internas del servidor si no está deshabilitado en producción. • Versiones afectadas: Symfony 2.8 a 5.x. • Bypass típico: acceso directo a /app_dev.php/_profiler/.

root@kitploit:~
Resumen del CVE-2021-21424
•	CVE: 2021-21424
•	Componente: Web Profiler / Dev Toolbar
•	Impacto: Exposición de información sensible (entorno, rutas, parámetros)
•	Requisito: Que /app_dev.php, /_profiler o /_wdt estén accesibles desde producción.
•	Riesgo: Permite escalado de privilegios, acceso a variables de entorno, credenciales, rutas internas, debugging de requests y profiling de controladores.
Descargar herramienta