Skip to content
KitploitKITPLOIT
FerramentasBlog
Enviar
FerramentasBlog
Enviar

Ferramentas de Hacking, PenTest e Cibersegurança para o seu Arsenal de Segurança!

Kitploit é um diretório de ferramentas de hacking, cibersegurança e pentesting. Descubra as últimas atualizações de projetos para encontrar vulnerabilidades, analisar sistemas, automatizar testes e fortalecer sua segurança.

··Feeds·Contato·Privacidade·© 2026 Kitploit

Diretório de Ferramentas

Categorias

Ver todas as categorias
Loading categories
CVE-2021-21424 — O WebProfiler do Symfony expõe rotas internas do servidor se não estiver desabilitado em produção | Kitploit
Ferramentas/GitHubGitHub/moften/cve-2021-21424
Análise de VulnerabilidadesExploraçãoColeta de InformaçõesSegurança WebTestes de PenetraçãoConfiguração Incorreta
GitHubmoften/cve-2021-21424

CVE-2021-21424

O WebProfiler do Symfony expõe rotas internas do servidor se não estiver desabilitado em produção

Ver Repositório
há 1 anoAinda não revisado

Mais Populares

Ver todos →

Descubra as ferramentas mais usadas pela nossa comunidade.

Explore todas as ferramentas

Navegue pela nossa coleção de ferramentas

Ver todas as ferramentas →
Compartilhar

CVE-2021-21424

Directory Traversal e exposição de arquivos • CVE-2021-21424 • Descrição: O WebProfiler expõe rotas internas do servidor se não estiver desabilitado em produção. • Versões afetadas: Symfony 2.8 a 5.x. • Bypass típico: acesso direto a /app_dev.php/_profiler/.

root@kitploit:~
Resumo do CVE-2021-21424
•	CVE: 2021-21424
•	Componente: Web Profiler / Dev Toolbar
•	Impacto: Exposição de informações sensíveis (ambiente, rotas, parâmetros)
•	Requisito: Que /app_dev.php, /_profiler ou /_wdt estejam acessíveis a partir da produção.
•	Risco: Permite escalada de privilégios, acesso a variáveis de ambiente, credenciais, rotas internas, debugging de requisições e profiling de controladores.
Baixar ferramenta