Skip to content
KitploitKITPLOIT
OutilsBlog
Soumettre
OutilsBlog
Soumettre

Outils de Hacking, PenTest et Cybersécurité pour votre Arsenal de Sécurité !

Kitploit est un répertoire d'outils de hacking, de cybersécurité et de pentesting. Découvrez les dernières mises à jour des projets pour trouver des vulnérabilités, analyser des systèmes, automatiser les tests et renforcer votre sécurité.

··Flux·Contact·Confidentialité·© 2026 Kitploit

Répertoire d'outils

Catégories

Voir toutes les catégories
Loading categories
CVE-2021-40438-Apache-2.4.48-SSRF-exploit — CVE-2021-40438 Apache <= 2.4.48 SSRF exploit | Kitploit
Outils/GitHubGitHub/sergiovks/cve-2021-40438-apache-2.4.48-ssrf-exploit
Vulnerability AnalysisExploitationWeb Application ExploitationWeb SecurityPenetration Testing
GitHubsergiovks/cve-2021-40438-apache-2.4.48-ssrf-exploit

CVE-2021-40438-Apache-2.4.48-SSRF-exploit

CVE-2021-40438 Apache <= 2.4.48 SSRF exploit

Voir le dépôt

Populaires

Voir tout →

Découvrez les outils les plus utilisés par notre communauté.

Explorer tous les outils

Parcourez notre collection d'outils

Voir tous les outils →
Partager
101il y a 2 ansPas encore vérifié

CVE-2021-40438 - Apache <= 2.4.48 - Exploit SSRF en Python

Un chemin d'URI de requête spécialement conçu peut amener mod_proxy à transférer la requête vers un serveur d'origine choisi par l'utilisateur distant. Ce problème affecte Apache HTTP Server 2.4.48 et versions antérieures.

CVSS v3.1:

Score de base: 9.0 Sévérité: CRITIQUE CVSS:3.1/AV:N/AC:H/PR:N/UI:N/S:C/C:H/I:H/A:H

Vecteur d'attaque: Réseau Complexité de l'attaque: Élevée Privilèges requis: Aucun Interaction de l'utilisateur: Aucune Périmètre: Modifié Confidentialité: Élevée Intégrité: Élevée Disponibilité: Élevée

Description

Catégorie de vulnérabilité: Contrefaçon de requête côté serveur (SSRF)

Ce script utilise la bibliothèque requests pour effectuer la requête HTTP GET avec les URL fournies. Vous pouvez exécuter le script en ligne de commande, en spécifiant les options -t et -ssrf pour personnaliser les URL.

Exemple d'utilisation:

Vous pouvez utiliser ngrok comme webhook local au lieu d'ouvrir vos ports locaux ou utiliser un webhook public depuis Internet.

root@kitploit:~
python3 CVE-2021-40438.py -t https://target.com -ssrf https://cf92-88-26-100-207.ngrok-free.app/ssrf

python3 CVE-2021-40438.py -t https://target.com -ssrf http://127.0.0.1

Prérequis

Assurez-vous d'avoir installé la bibliothèque requests avant d'exécuter le script. Vous pouvez l'installer avec la commande suivante:

root@kitploit:~
pip install requests
Télécharger l’outil