
CVE-2021-21424 - CRLFインジェクション - CVE-2021-41268 - ホストヘッダーインジェクション - CVE-2022-24894 - 公開されたWebProfiler - CVE-2019-10909 - ディレクトリトラバーサル
インターネットに公開された Symfony アプリケーションにおける複数の既知の脆弱性(CVE)を検出するための自動スキャンツール。
m10sec によって開発されました。
/etc/passwd の読み取り)socket の使用requestsargparseretermcolorgit clone https://github.com/moften/Symfony-CVE-Scanner-PoC-
cd Symfony-CVE-Scanner-PoC-
pip3 install -r requirements.txt
python3 main.py
---