Skip to content
KitploitKITPLOIT
StrumentiBlog
Invia
StrumentiBlog
Invia

Strumenti di Hacking, PenTest e Cybersecurity per il tuo Arsenale di Sicurezza!

Kitploit è una directory di strumenti di hacking, cybersecurity e pentesting. Scopri gli ultimi aggiornamenti dei progetti per trovare vulnerabilità, analizzare sistemi, automatizzare i test e rafforzare la tua sicurezza.

··Feed·Contatto·Privacy·© 2026 Kitploit

Directory degli strumenti

Categorie

Vedi tutte le categorie
Loading categories
CVE-2021-21424 — Il WebProfiler di Symfony espone rotte interne del server se non è disabilitato in produzione | Kitploit
Strumenti/GitHubGitHub/moften/cve-2021-21424
Analisi delle VulnerabilitàExploitRaccolta InformazioniSicurezza WebPenetration TestingConfigurazione Errata
GitHubmoften/cve-2021-21424

CVE-2021-21424

Il WebProfiler di Symfony espone rotte interne del server se non è disabilitato in produzione

Vedi Repository
1 anno faNon ancora revisionato

Più Popolari

Vedi tutti →

Scopri gli strumenti più utilizzati dalla nostra community.

Esplora tutti gli strumenti

Sfoglia la nostra collezione di strumenti

Vedi tutti gli strumenti →
Condividi

CVE-2021-21424

Directory Traversal ed esposizione di file • CVE-2021-21424 • Descrizione: WebProfiler espone percorsi interni del server se non è disabilitato in produzione. • Versioni affette: Symfony 2.8 fino a 5.x. • Bypass tipico: accesso diretto a /app_dev.php/_profiler/.

root@kitploit:~
Riepilogo del CVE-2021-21424
•	CVE: 2021-21424
•	Componente: Web Profiler / Dev Toolbar
•	Impatto: Esposizione di informazioni sensibili (ambiente, percorsi, parametri)
•	Requisito: Che /app_dev.php, /_profiler o /_wdt siano accessibili dalla produzione.
•	Rischio: Permette escalation dei privilegi, accesso a variabili d'ambiente, credenziali, percorsi interni, debug delle richieste e profiling dei controller.
Scarica lo strumento