
CVE-2021-21424 - Инъекция CRLF - CVE-2021-41268 - Инъекция заголовка Host - CVE-2022-24894 - Открытый WebProfiler - CVE-2019-10909 - Обход директорий
Инструмент автоматического сканирования для обнаружения множества известных уязвимостей (CVE) в приложениях Symfony, доступных через Интернет.
Разработано m10sec.
/etc/passwd)socket для обхода фильтров при CRLF-инъекцииrequestsargparseretermcolor для цветного выводаgit clone https://github.com/moften/Symfony-CVE-Scanner-PoC-
cd Symfony-CVE-Scanner-PoC-
pip3 install -r requirements.txt
python3 main.py
---