
CVE-2021-40438 के लिए SSRF शोषण प्रूफ-ऑफ-कॉन्सेप्ट जो Apache mod_proxy को लक्षित करता है। नियंत्रित परीक्षण और शैक्षिक प्रदर्शनों के लिए प्रॉक्सी समर्थन वाली Python स्क्रिप्ट।
नोट: केवल शैक्षिक और नियंत्रित परीक्षण उद्देश्यों के लिए है। केवल उन सिस्टम पर परीक्षण करें जिनका आकलन करने की आपको अनुमति है।
░█▀▀░█░█░█▀▀░░░░░▀▀▄░▄▀▄░▀▀▄░▀█░░░░░░█░█░▄▀▄░█░█░▀▀█░▄▀▄
░█░░░▀▄▀░█▀▀░▄▄▄░▄▀░░█/█░▄▀░░░█░░▄▄▄░░▀█░█/█░░▀█░░▀▄░▄▀▄
░▀▀▀░░▀░░▀▀▀░░░░░▀▀▀░░▀░░▀▀▀░▀▀▀░░░░░░░▀░░▀░░░░▀░▀▀░░░▀░
# Basic usage
python3 exploit.py "http://vulnerable-site.com" "http://internal-service/"
# With proxy (e.g., Burp Suite)
python3 exploit.py "http://vulnerable-site.com" "http://internal-service/" --proxy "http://127.0.0.1:8080"
url: लक्ष्य कमजोर URLssrf: आंतरिक सेवा का URL जिसे लाना है-p, --proxy: (वैकल्पिक) डिबगिंग के लिए HTTP प्रॉक्सी