
Apache mod_proxyを標的としたCVE-2021-40438のSSRFエクスプロイト概念実証。制御されたテストおよび教育デモンストレーションのためのプロキシサポートを備えたPythonスクリプト。
注:教育目的および管理されたテスト目的のみを対象としています。許可を得ているシステムでのみテストしてください。
░█▀▀░█░█░█▀▀░░░░░▀▀▄░▄▀▄░▀▀▄░▀█░░░░░░█░█░▄▀▄░█░█░▀▀█░▄▀▄
░█░░░▀▄▀░█▀▀░▄▄▄░▄▀░░█/█░▄▀░░░█░░▄▄▄░░▀█░█/█░░▀█░░▀▄░▄▀▄
░▀▀▀░░▀░░▀▀▀░░░░░▀▀▀░░▀░░▀▀▀░▀▀▀░░░░░░░▀░░▀░░░░▀░▀▀░░░▀░
# 基本的な使い方
python3 exploit.py "http://vulnerable-site.com" "http://internal-service/"
# プロキシを使用する場合(例:Burp Suite)
python3 exploit.py "http://vulnerable-site.com" "http://internal-service/" --proxy "http://127.0.0.1:8080"
url: 対象の脆弱なURLssrf: 取得する内部サービスのURL-p, --proxy: (任意)デバッグ用のHTTPプロキシ