
CVE-2021-21424 - CRLF 인젝션 - CVE-2021-41268 - 호스트 헤더 인젝션 - CVE-2022-24894 - WebProfiler abierto - CVE-2019-10909 - 디렉터리 트래버설
여러 알려진 취약점(CVE)을 인터넷에 노출된 Symfony 애플리케이션에서 탐지하기 위한 자동 스캔 도구입니다.
m10sec에 의해 개발됨.
/etc/passwd 읽기)socket 사용requestsargparseretermcolor (컬러 출력용)git clone https://github.com/moften/Symfony-CVE-Scanner-PoC-
cd Symfony-CVE-Scanner-PoC-
pip3 install -r requirements.txt
python3 main.py
---