
SSRF-эксплойт proof-of-concept для CVE-2021-40438, нацеленный на Apache mod_proxy. Python-скрипт с поддержкой прокси для контролируемого тестирования и учебных демонстраций.
Примечание: Предназначено только для образовательных и контролируемых целей тестирования. Проводите тестирование только на системах, на которые у вас есть разрешение.
░█▀▀░█░█░█▀▀░░░░░▀▀▄░▄▀▄░▀▀▄░▀█░░░░░░█░█░▄▀▄░█░█░▀▀█░▄▀▄
░█░░░▀▄▀░█▀▀░▄▄▄░▄▀░░█/█░▄▀░░░█░░▄▄▄░░▀█░█/█░░▀█░░▀▄░▄▀▄
░▀▀▀░░▀░░▀▀▀░░░░░▀▀▀░░▀░░▀▀▀░▀▀▀░░░░░░░▀░░▀░░░░▀░▀▀░░░▀░
# Basic usage
python3 exploit.py "http://vulnerable-site.com" "http://internal-service/"
# With proxy (e.g., Burp Suite)
python3 exploit.py "http://vulnerable-site.com" "http://internal-service/" --proxy "http://127.0.0.1:8080"
url: URL уязвимой целиssrf: URL внутреннего сервиса для получения-p, --proxy: (Необязательно) HTTP-прокси для отладки