
CVE-2021-40438을 대상으로 한 Apache mod_proxy SSRF 익스플로잇 개념 증명. 프록시 지원을 포함한 Python 스크립트로 통제된 테스트 및 교육 시연에 사용됩니다.
참고: 교육 및 통제된 테스트 목적으로만 사용하세요. 평가 권한이 있는 시스템에서만 테스트하세요.
░█▀▀░█░█░█▀▀░░░░░▀▀▄░▄▀▄░▀▀▄░▀█░░░░░░█░█░▄▀▄░█░█░▀▀█░▄▀▄
░█░░░▀▄▀░█▀▀░▄▄▄░▄▀░░█/█░▄▀░░░█░░▄▄▄░░▀█░█/█░░▀█░░▀▄░▄▀▄
░▀▀▀░░▀░░▀▀▀░░░░░▀▀▀░░▀░░▀▀▀░▀▀▀░░░░░░░▀░░▀░░░░▀░▀▀░░░▀░
# 기본 사용법
python3 exploit.py "http://vulnerable-site.com" "http://internal-service/"
# 프록시 사용 (예: Burp Suite)
python3 exploit.py "http://vulnerable-site.com" "http://internal-service/" --proxy "http://127.0.0.1:8080"
url: 대상 취약 URLssrf: 가져올 내부 서비스 URL-p, --proxy: (선택 사항) 디버깅에 사용할 HTTP 프록시