
CVE-2021-40438 Apache <= 2.4.48 exploit SSRF
Un percorso uri-path di richiesta appositamente predisposto può far sì che mod_proxy inoltri la richiesta a un server di origine scelto dall'utente remoto. Questo problema riguarda Apache HTTP Server 2.4.48 e versioni precedenti.
Punteggio base: 9.0 Gravità: CRITICA CVSS:3.1/AV:N/AC:H/PR:N/UI:N/S:C/C:H/I:H/A:H
Vettore d'attacco: Rete Complessità dell'attacco: Alta Privilegi richiesti: Nessuno Interazione utente: Nessuna Ambito: Modificato Riservatezza: Alta Integrità: Alta Disponibilità: Alta
Categoria di vulnerabilità: Server-side request forgery (SSRF)
Questo script utilizza la libreria requests per eseguire la richiesta HTTP GET con gli URL forniti. Puoi eseguire lo script dalla riga di comando, specificando le opzioni -t e -ssrf per personalizzare gli URL.
Puoi usare ngrok come webhook locale invece di aprire le tue porte locali, oppure utilizzare un webhook pubblico da internet.
python3 CVE-2021-40438.py -t https://target.com -ssrf https://cf92-88-26-100-207.ngrok-free.app/ssrf
python3 CVE-2021-40438.py -t https://target.com -ssrf http://127.0.0.1
Assicurati di avere la libreria requests installata prima di eseguire lo script. Puoi installarla con il seguente comando:
pip install requests