
Preuve de concept d'exploitation SSRF pour CVE-2021-40438 ciblant Apache mod_proxy. Script Python avec support proxy pour des tests contrôlés et des démonstrations éducatives.
Note : Destiné uniquement à des fins éducatives et de tests contrôlés. Ne testez que sur des systèmes que vous avez l'autorisation d'évaluer.
░█▀▀░█░█░█▀▀░░░░░▀▀▄░▄▀▄░▀▀▄░▀█░░░░░░█░█░▄▀▄░█░█░▀▀█░▄▀▄
░█░░░▀▄▀░█▀▀░▄▄▄░▄▀░░█/█░▄▀░░░█░░▄▄▄░░▀█░█/█░░▀█░░▀▄░▄▀▄
░▀▀▀░░▀░░▀▀▀░░░░░▀▀▀░░▀░░▀▀▀░▀▀▀░░░░░░░▀░░▀░░░░▀░▀▀░░░▀░
# Basic usage
python3 exploit.py "http://vulnerable-site.com" "http://internal-service/"
# With proxy (e.g., Burp Suite)
python3 exploit.py "http://vulnerable-site.com" "http://internal-service/" --proxy "http://127.0.0.1:8080"
url: L'URL cible vulnérablessrf: L'URL du service interne à récupérer-p, --proxy: (Facultatif) Proxy HTTP à utiliser pour le débogage