
CVE-2021-40438 Apache <= 2.4.48 SSRF exploit
Un chemin d'URI de requête spécialement conçu peut amener mod_proxy à transférer la requête vers un serveur d'origine choisi par l'utilisateur distant. Ce problème affecte Apache HTTP Server 2.4.48 et versions antérieures.
Score de base: 9.0 Sévérité: CRITIQUE CVSS:3.1/AV:N/AC:H/PR:N/UI:N/S:C/C:H/I:H/A:H
Vecteur d'attaque: Réseau Complexité de l'attaque: Élevée Privilèges requis: Aucun Interaction de l'utilisateur: Aucune Périmètre: Modifié Confidentialité: Élevée Intégrité: Élevée Disponibilité: Élevée
Catégorie de vulnérabilité: Contrefaçon de requête côté serveur (SSRF)
Ce script utilise la bibliothèque requests pour effectuer la requête HTTP GET avec les URL fournies. Vous pouvez exécuter le script en ligne de commande, en spécifiant les options -t et -ssrf pour personnaliser les URL.
Vous pouvez utiliser ngrok comme webhook local au lieu d'ouvrir vos ports locaux ou utiliser un webhook public depuis Internet.
python3 CVE-2021-40438.py -t https://target.com -ssrf https://cf92-88-26-100-207.ngrok-free.app/ssrf
python3 CVE-2021-40438.py -t https://target.com -ssrf http://127.0.0.1
Assurez-vous d'avoir installé la bibliothèque requests avant d'exécuter le script. Vous pouvez l'installer avec la commande suivante:
pip install requests