
CVE-2021-40438 Apache <= 2.4.48 SSRF эксплойт
Специально сформированный путь uri-path запроса может заставить mod_proxy перенаправить запрос на исходный сервер, выбранный удаленным пользователем. Эта проблема затрагивает Apache HTTP Server 2.4.48 и более ранние версии.
Базовый балл: 9.0 Серьезность: КРИТИЧЕСКИЙ CVSS:3.1/AV:N/AC:H/PR:N/UI:N/S:C/C:H/I:H/A:H
Вектор атаки: Сеть Сложность атаки: Высокая Требуемые привилегии: Нет Взаимодействие пользователя: Нет Область: Изменена Конфиденциальность: Высокая Целостность: Высокая Доступность: Высокая
Категория уязвимости: Подделка серверных запросов (SSRF)
Этот скрипт использует библиотеку requests для выполнения HTTP GET запроса с предоставленными URL. Вы можете запустить скрипт из командной строки, указав опции -t и -ssrf для настройки URL.
Вы можете использовать ngrok как локальный вебхук вместо открытия локальных портов или использовать публичный вебхук из интернета.
python3 CVE-2021-40438.py -t https://target.com -ssrf https://cf92-88-26-100-207.ngrok-free.app/ssrf
python3 CVE-2021-40438.py -t https://target.com -ssrf http://127.0.0.1
Убедитесь, что у вас установлена библиотека requests перед запуском скрипта. Вы можете установить её с помощью следующей команды:
pip install requests