Skip to content
KitploitKITPLOIT
उपकरणब्लॉग
जमा करें
उपकरणब्लॉग
जमा करें

हैकिंग, पेनटेस्ट और साइबर सुरक्षा उपकरण आपके सुरक्षा शस्त्रागार के लिए!

Kitploit हैकिंग, साइबर सुरक्षा और पेंटेस्टिंग टूल्स की एक निर्देशिका है। कमजोरियों को खोजने, सिस्टम का विश्लेषण करने, परीक्षण को स्वचालित करने और अपनी सुरक्षा को मजबूत करने के लिए नवीनतम प्रोजेक्ट अपडेट खोजें।

··फ़ीड·संपर्क·गोपनीयता·© 2026 Kitploit

टूल निर्देशिका

श्रेणियाँ

सभी श्रेणियाँ देखें
Loading categories
CVE-2021-40438-Apache-2.4.48-SSRF-exploit — CVE-2021-40438 Apache <= 2.4.48 SSRF एक्सप्लॉइट | Kitploit
उपकरण/GitHubGitHub/sergiovks/cve-2021-40438-apache-2.4.48-ssrf-exploit
भेद्यता विश्लेषणशोषणवेब एप्लिकेशन शोषणवेब सुरक्षापेनिट्रेशन टेस्टिंग
GitHubsergiovks/cve-2021-40438-apache-2.4.48-ssrf-exploit

CVE-2021-40438-Apache-2.4.48-SSRF-exploit

CVE-2021-40438 Apache <= 2.4.48 SSRF एक्सप्लॉइट

रिपॉजिटरी देखें
10152 साल पहलेअभी तक समीक्षित नहीं

सबसे लोकप्रिय

सभी देखें →

हमारे समुदाय द्वारा सबसे अधिक उपयोग किए जाने वाले उपकरण खोजें।

सभी उपकरण खोजें

हमारे उपकरणों का संग्रह ब्राउज़ करें

सभी उपकरण देखें →
साझा करें

CVE-2021-40438 - Apache <= 2.4.48 - SSRF Python एक्सप्लॉइट

एक क्राफ्टेड अनुरोध uri-path mod_proxy को रिमोट उपयोगकर्ता द्वारा चुने गए मूल सर्वर पर अनुरोध अग्रेषित करने का कारण बन सकता है। यह समस्या Apache HTTP Server 2.4.48 और उससे पहले के संस्करणों को प्रभावित करती है।

CVSS v3.1:

आधार स्कोर: 9.0 गंभीरता: CRITICAL CVSS:3.1/AV:N/AC:H/PR:N/UI:N/S:C/C:H/I:H/A:H

हमला वेक्टर: नेटवर्क हमला जटिलता: उच्च आवश्यक विशेषाधिकार: कोई नहीं उपयोगकर्ता सहभागिता: कोई नहीं दायरा: परिवर्तित गोपनीयता: उच्च अखंडता: उच्च उपलब्धता: उच्च

विवरण

भेद्यता श्रेणी: सर्वर-साइड अनुरोध जालसाजी (SSRF)

यह स्क्रिप्ट दिए गए URLs के साथ HTTP GET अनुरोध करने के लिए requests लाइब्रेरी का उपयोग करती है। आप स्क्रिप्ट को कमांड लाइन से चला सकते हैं, URLs को अनुकूलित करने के लिए -t और -ssrf विकल्प निर्दिष्ट करते हुए।

उपयोग का उदाहरण:

आप अपने लोकल पोर्ट खोलने के बजाय ngrok को लोकल वेबहुक के रूप में उपयोग कर सकते हैं, या इंटरनेट से पब्लिक वेबहुक का उपयोग कर सकते हैं।

root@kitploit:~
python3 CVE-2021-40438.py -t https://target.com -ssrf https://cf92-88-26-100-207.ngrok-free.app/ssrf

python3 CVE-2021-40438.py -t https://target.com -ssrf http://127.0.0.1

आवश्यकताएँ

स्क्रिप्ट चलाने से पहले सुनिश्चित करें कि आपके पास requests लाइब्रेरी स्थापित है। आप इसे निम्न कमांड से स्थापित कर सकते हैं:

root@kitploit:~
pip install requests
टूल डाउनलोड करें