
CVE-2021-40438 Apache <= 2.4.48 exploit de SSRF
Um caminho de URI de requisição manipulado pode fazer com que o mod_proxy encaminhe a requisição para um servidor de origem escolhido pelo usuário remoto. Este problema afeta o Apache HTTP Server 2.4.48 e anteriores.
Pontuação Base: 9.0 Severidade: CRÍTICA CVSS:3.1/AV:N/AC:H/PR:N/UI:N/S:C/C:H/I:H/A:H
Vetor de Ataque: Rede Complexidade de Ataque: Alta Privilégios Necessários: Nenhum Interação do Usuário: Nenhuma Escopo: Alterado Confidencialidade: Alta Integridade: Alta Disponibilidade: Alta
Categoria de vulnerabilidade: Server-side request forgery (SSRF)
Este script usa a biblioteca requests para realizar a requisição HTTP GET com as URLs fornecidas. Você pode executar o script a partir da linha de comando, especificando as opções -t e -ssrf para personalizar as URLs.
Você pode usar ngrok como um webhook local em vez de abrir suas portas locais ou usar um webhook público da internet.
python3 CVE-2021-40438.py -t https://target.com -ssrf https://cf92-88-26-100-207.ngrok-free.app/ssrf
python3 CVE-2021-40438.py -t https://target.com -ssrf http://127.0.0.1
Certifique-se de ter a biblioteca requests instalada antes de executar o script. Você pode instalá-la com o seguinte comando:
pip install requests