Skip to content
KitploitKITPLOIT
ИнструментыБлог
Отправить
ИнструментыБлог
Отправить

Инструменты для хакинга, пентеста и кибербезопасности — ваш арсенал защиты!

Kitploit — это каталог инструментов для хакинга, кибербезопасности и пентестинга. Находите последние обновления проектов для поиска уязвимостей, анализа систем, автоматизации тестирования и усиления вашей безопасности.

··Ленты·Контакты·Конфиденциальность·© 2026 Kitploit

Каталог инструментов

Категории

Все категории
Loading categories
CVE-2021-21424 — Веб-профилировщик Symfony раскрывает внутренние маршруты сервера, если он не отключен в production. | Kitploit
Инструменты/GitHubGitHub/moften/cve-2021-21424
Анализ уязвимостейЭксплуатацияСбор информацииВеб-безопасностьТестирование на ПроникновениеНеправильная Конфигурация
GitHubmoften/cve-2021-21424

CVE-2021-21424

Веб-профилировщик Symfony раскрывает внутренние маршруты сервера, если он не отключен в production.

Репозиторий
1 год назадЕщё не проверено

Популярное

Смотреть все →

Откройте для себя самые используемые инструменты нашего сообщества.

Изучить все инструменты

Просмотрите нашу коллекцию инструментов

Смотреть все инструменты →
Поделиться

CVE-2021-21424

Directory Traversal и раскрытие файлов • CVE-2021-21424 • Описание: WebProfiler раскрывает внутренние пути сервера, если он не отключён в производственной среде. • Затронутые версии: Symfony 2.8 – 5.x. • Типичный обход: прямой доступ к /app_dev.php/_profiler/.

root@kitploit:~
Краткое описание CVE-2021-21424
•	CVE: 2021-21424
•	Компонент: Web Profiler / Dev Toolbar
•	Воздействие: Раскрытие конфиденциальной информации (окружение, пути, параметры)
•	Требование: Чтобы /app_dev.php, /_profiler или /_wdt были доступны из производственной среды.
•	Риск: Позволяет повышение привилегий, доступ к переменным окружения, учётным данным, внутренним путям, отладку запросов и профилирование контроллеров.
Скачать инструмент