Skip to content
KitploitKITPLOIT
ツールブログ
提出
ツールブログ
提出

ハッキング、侵入テスト、サイバーセキュリティツールをあなたのセキュリティアーセナルに!

Kitploitはハッキング、サイバーセキュリティ、ペネトレーションテストのツールディレクトリです。最新のプロジェクトアップデートを見つけて、脆弱性の発見、システム分析、テストの自動化、セキュリティの強化を行いましょう。

··フィード·お問い合わせ·プライバシー·© 2026 Kitploit

ツールディレクトリ

カテゴリ

すべてのカテゴリを見る
Loading categories
CVE-2021-21424 — SymfonyのWebProfilerは、本番環境で無効化されていない場合、サーバーの内部ルートを公開します。 | Kitploit
ツール/GitHubGitHub/moften/cve-2021-21424
脆弱性分析エクスプロイト情報収集ウェブセキュリティペネトレーションテスト設定ミス
GitHubmoften/cve-2021-21424

CVE-2021-21424

SymfonyのWebProfilerは、本番環境で無効化されていない場合、サーバーの内部ルートを公開します。

リポジトリを見る
51年前未レビュー

人気

すべて見る →

コミュニティで最も使われているツールを見つけましょう。

すべてのツールを探索

ツールコレクションを閲覧

すべてのツールを見る →
共有

CVE-2021-21424

ディレクトリトラバーサルとファイルの露出 • CVE-2021-21424 • 説明: WebProfilerは、本番環境で無効化されていない場合、サーバーの内部パスを公開します。 • 影響を受けるバージョン: Symfony 2.8 から 5.x。 • 典型的なバイパス: /app_dev.php/_profiler/ への直接アクセス。

root@kitploit:~
CVE-2021-21424 の概要
•	CVE: 2021-21424
•	コンポーネント: Web Profiler / Dev Toolbar
•	影響: 機密情報の露出(環境、パス、パラメータ)
•	要件: /app_dev.php, /_profiler, または /_wdt が本番環境からアクセス可能であること。
•	リスク: 権限昇格、環境変数、資格情報、内部パスへのアクセス、リクエストのデバッグ、コントローラのプロファイリングが可能。
ツールをダウンロード