Skip to content
KitploitKITPLOIT
OutilsBlog
Soumettre
OutilsBlog
Soumettre

Outils de Hacking, PenTest et Cybersécurité pour votre Arsenal de Sécurité !

Kitploit est un répertoire d'outils de hacking, de cybersécurité et de pentesting. Découvrez les dernières mises à jour des projets pour trouver des vulnérabilités, analyser des systèmes, automatiser les tests et renforcer votre sécurité.

··Flux·Contact·Confidentialité·© 2026 Kitploit

Répertoire d'outils

Catégories

Voir toutes les catégories
Loading categories
CVE-2021-26690---Apache-mod_session — CVE-2021-26690 diffing de correctifs - Apache HTTP mod_session déréférencement de pointeur NULL | Kitploit
Outils/GitHubGitHub/7own/cve-2021-26690---apache-mod_session
Analyse des VulnérabilitésExploitationSécurité WebTests d'Intrusion
GitHub7own/cve-2021-26690---apache-mod_session

CVE-2021-26690---Apache-mod_session

CVE-2021-26690 diffing de correctifs - Apache HTTP mod_session déréférencement de pointeur NULL

Voir le dépôt

Populaires

Voir tout →

Découvrez les outils les plus utilisés par notre communauté.

Explorer tous les outils

Parcourez notre collection d'outils

Voir tous les outils →
Partager
11il y a 1 anPas encore vérifié

Analyse de patchs pour CVE-2021-26690 - Apache mod_session

Cette vulnérabilité est un déréférencement de pointeur NULL au sein du module mod_session d'Apache. Elle provoquera un déni de service pour les processus enfants du httpd d'Apache. En utilisant une boucle répétitive, chaque travailleur Apache plantera, entraînant un déni de service pour tous les clients qui se connectent ou sont connectés au site web.

Cette vulnérabilité a été initialement découverte par @antonio-morales.

Pour les étapes complètes du processus, référez-vous au PDF dans ce dépôt.

Limitation

Si le serveur implémente l'option SessionCryptoPassphrase via mod_session_crypto, le cookie sera crypté et encodé en base64.

root@kitploit:~
<IfModule mod_session.c>
Session On
SessionCookieName session path=/
SessionCryptoPassphrase "YourSecurePassphrase"
SessionMaxAge 1800
</IfModule>

Dans ce cas, les paires de cookies de session ne peuvent pas être altérées, et le déni de service ne peut pas se produire tel quel.

Exploit

root@kitploit:~
curl http://$IP:$PORT/ -v -b 'session=expiry=123456789&='
Télécharger l’outil