Skip to content
KitploitKITPLOIT
ツールエクスプロイトブログ
Log in
提出
ツールエクスプロイトブログ
提出

ハッキング、侵入テスト、サイバーセキュリティツールをあなたのセキュリティアーセナルに!

Kitploitはハッキング、サイバーセキュリティ、ペネトレーションテストのツールディレクトリです。最新のプロジェクトアップデートを見つけて、脆弱性の発見、システム分析、テストの自動化、セキュリティの強化を行いましょう。

··フィード·お問い合わせ·プライバシー·© 2026 Kitploit

ツールディレクトリ

カテゴリ

すべてのカテゴリを見る
Loading categories
CVE-2021-40438-Apache-2.4.48-SSRF-exploit — CVE-2021-40438 Apache <= 2.4.48 SSRF エクスプロイト | Kitploit
ツール/GitHubGitHub/sergiovks/cve-2021-40438-apache-2.4.48-ssrf-exploit
脆弱性分析エクスプロイトウェブアプリケーション悪用ウェブセキュリティペネトレーションテスト
GitHubsergiovks/cve-2021-40438-apache-2.4.48-ssrf-exploit

CVE-2021-40438-Apache-2.4.48-SSRF-exploit

CVE-2021-40438 Apache <= 2.4.48 SSRF エクスプロイト

リポジトリを見る
10152年前未レビュー

人気

すべて見る →

コミュニティで最も使われているツールを見つけましょう。

すべてのツールを探索

ツールコレクションを閲覧

すべてのツールを見る →
共有

CVE-2021-40438 - Apache <= 2.4.48 - SSRF Python エクスプロイト

巧妙に細工されたリクエスト URI パスにより、mod_proxy がリモートユーザーによって選択されたオリジンサーバーにリクエストを転送する可能性があります。この問題は Apache HTTP Server 2.4.48 およびそれ以前に影響します。

CVSS v3.1:

基本値: 9.0 深刻度: 緊急 CVSS:3.1/AV:N/AC:H/PR:N/UI:N/S:C/C:H/I:H/A:H

攻撃元区分: ネットワーク 攻撃条件の複雑さ: 高 必要な特権レベル: 不要 ユーザー関与レベル: 不要 スコープ: 変更あり 機密性への影響: 高 完全性への影響: 高 可用性への影響: 高

説明

脆弱性カテゴリ: サーバーサイドリクエストフォージェリ (SSRF)

このスクリプトは、requests ライブラリを使用して、指定された URL に対して HTTP GET リクエストを実行します。コマンドラインからスクリプトを実行し、-t および -ssrf オプションを指定して URL をカスタマイズできます。

使用例:

ローカルポートを開放する代わりに、ngrok をローカル Webhook として使用するか、インターネット上のパブリック Webhook を使用できます。

python3 CVE-2021-40438.py -t https://target.com -ssrf https://cf92-88-26-100-207.ngrok-free.app/ssrf

python3 CVE-2021-40438.py -t https://target.com -ssrf http://127.0.0.1

要件

スクリプトを実行する前に、requests ライブラリがインストールされていることを確認してください。次のコマンドでインストールできます:

pip install requests
ツールをダウンロード