
Prova de conceito de exploit SSRF para CVE-2021-40438 visando Apache mod_proxy. Script Python com suporte a proxy para testes controlados e demonstrações educacionais.
Nota: Destinado apenas para fins educacionais e de teste controlado. Teste apenas em sistemas que você tenha permissão para avaliar.
░█▀▀░█░█░█▀▀░░░░░▀▀▄░▄▀▄░▀▀▄░▀█░░░░░░█░█░▄▀▄░█░█░▀▀█░▄▀▄
░█░░░▀▄▀░█▀▀░▄▄▄░▄▀░░█/█░▄▀░░░█░░▄▄▄░░▀█░█/█░░▀█░░▀▄░▄▀▄
░▀▀▀░░▀░░▀▀▀░░░░░▀▀▀░░▀░░▀▀▀░▀▀▀░░░░░░░▀░░▀░░░░▀░▀▀░░░▀░
# Uso básico
python3 exploit.py "http://vulnerable-site.com" "http://internal-service/"
# Com proxy (ex.: Burp Suite)
python3 exploit.py "http://vulnerable-site.com" "http://internal-service/" --proxy "http://127.0.0.1:8080"
url: A URL vulnerável alvossrf: A URL do serviço interno para buscar-p, --proxy: (Opcional) Proxy HTTP para usar para depuração