
CVE-2021-40438 Apache <= 2.4.48 SSRF エクスプロイト
巧妙に細工されたリクエスト URI パスにより、mod_proxy がリモートユーザーによって選択されたオリジンサーバーにリクエストを転送する可能性があります。この問題は Apache HTTP Server 2.4.48 およびそれ以前に影響します。
基本値: 9.0 深刻度: 緊急 CVSS:3.1/AV:N/AC:H/PR:N/UI:N/S:C/C:H/I:H/A:H
攻撃元区分: ネットワーク 攻撃条件の複雑さ: 高 必要な特権レベル: 不要 ユーザー関与レベル: 不要 スコープ: 変更あり 機密性への影響: 高 完全性への影響: 高 可用性への影響: 高
脆弱性カテゴリ: サーバーサイドリクエストフォージェリ (SSRF)
このスクリプトは、requests ライブラリを使用して、指定された URL に対して HTTP GET リクエストを実行します。コマンドラインからスクリプトを実行し、-t および -ssrf オプションを指定して URL をカスタマイズできます。
ローカルポートを開放する代わりに、ngrok をローカル Webhook として使用するか、インターネット上のパブリック Webhook を使用できます。
python3 CVE-2021-40438.py -t https://target.com -ssrf https://cf92-88-26-100-207.ngrok-free.app/ssrf
python3 CVE-2021-40438.py -t https://target.com -ssrf http://127.0.0.1
スクリプトを実行する前に、requests ライブラリがインストールされていることを確認してください。次のコマンドでインストールできます:
pip install requests