Skip to content
KitploitKITPLOIT
OutilsBlog
Soumettre
OutilsBlog
Soumettre

Outils de Hacking, PenTest et Cybersécurité pour votre Arsenal de Sécurité !

Kitploit est un répertoire d'outils de hacking, de cybersécurité et de pentesting. Découvrez les dernières mises à jour des projets pour trouver des vulnérabilités, analyser des systèmes, automatiser les tests et renforcer votre sécurité.

··Flux·Contact·Confidentialité·© 2026 Kitploit

Répertoire d'outils

Catégories

Voir toutes les catégories
Loading categories
CVE-2021-40438 — Exploit de preuve de concept pour la vulnérabilité SSRF de mod_proxy du serveur HTTP Apache (CVE-2021-40438) affectant les versions <= 2.4.48, permettant une falsification de requête côté serveur via des chemins URI forgés. | Kitploit
Outils/GitHubGitHub/xiaojiangxl/cve-2021-40438
ReconnaissanceAnalyse des VulnérabilitésExploitationSécurité WebTests d'Intrusion
GitHubxiaojiangxl/cve-2021-40438

CVE-2021-40438

Exploit de preuve de concept pour la vulnérabilité SSRF de mod_proxy du serveur HTTP Apache (CVE-2021-40438) affectant les versions <= 2.4.48, permettant une falsification de requête côté serveur via des chemins URI forgés.

Voir le dépôt
521il y a 4 ansPas encore vérifié

Populaires

Voir tout →

Découvrez les outils les plus utilisés par notre communauté.

Explorer tous les outils

Parcourez notre collection d'outils

Voir tous les outils →
Partager

CVE-2021-40438

Le chemin uri de la requête peut amener mod_proxy à transférer la requête vers un serveur source choisi par un utilisateur distant. Ce problème affecte Apache HTTP Server 2.4.48 et les versions antérieures.

Un attaquant peut exploiter cette vulnérabilité en créant une requête avec un chemin uri qui force mod_proxy à transférer la requête vers un serveur source choisi par l'attaquant. Le composant mod_proxy d'Apache HTTP Server est conçu pour fournir des fonctionnalités de proxy/passerelle pour Apache HTTP Server.

Apache <= 2.4.48 - Mod_Proxy SSRF

Solution

Cette vulnérabilité a été publiée dans le cadre du correctif de sécurité annoncé dans la version 2.4.49 du serveur HTTP. Les systèmes concernés doivent immédiatement mettre à jour vers la version 2.4.49 la plus récente.

Télécharger l’outil