Skip to content
KitploitKITPLOIT
ИнструментыБлог
Отправить
ИнструментыБлог
Отправить

Инструменты для хакинга, пентеста и кибербезопасности — ваш арсенал защиты!

Kitploit — это каталог инструментов для хакинга, кибербезопасности и пентестинга. Находите последние обновления проектов для поиска уязвимостей, анализа систем, автоматизации тестирования и усиления вашей безопасности.

··Ленты·Контакты·Конфиденциальность·© 2026 Kitploit

Каталог инструментов

Категории

Все категории
Loading categories
CVE-2021-40438 — Эксплойт (PoC) для уязвимости SSRF в Apache HTTP Server mod_proxy (CVE-2021-40438), затрагивающей версии <= 2.4.48, позволяющий подделку запросов на стороне сервера через специально сформированные пути URI. | Kitploit
Инструменты/GitHubGitHub/xiaojiangxl/cve-2021-40438
РазведкаАнализ уязвимостейЭксплуатацияВеб-безопасностьТестирование на Проникновение
GitHubxiaojiangxl/cve-2021-40438

CVE-2021-40438

Эксплойт (PoC) для уязвимости SSRF в Apache HTTP Server mod_proxy (CVE-2021-40438), затрагивающей версии <= 2.4.48, позволяющий подделку запросов на стороне сервера через специально сформированные пути URI.

Репозиторий
524 лет назадЕщё не проверено

Популярное

Смотреть все →

Откройте для себя самые используемые инструменты нашего сообщества.

Изучить все инструменты

Просмотрите нашу коллекцию инструментов

Смотреть все инструменты →
Поделиться

CVE-2021-40438

Запрос uri-path может привести к тому, что mod_proxy перенаправит запрос на исходный сервер, выбранный удаленным пользователем. Эта проблема затрагивает Apache HTTP Server 2.4.48 и более ранние версии.

Злоумышленник может использовать эту уязвимость, создав запрос с URI-путем, который заставляет mod_proxy перенаправлять запрос на исходный сервер, выбранный злоумышленником. Компонент mod_proxy Apache HTTP Server предназначен для реализации функций прокси/шлюза для Apache HTTP Server.

Apache <= 2.4.48 - Mod_Proxy SSRF

Решение

Эта уязвимость была опубликована в рамках исправления безопасности Apache, выпущенного в версии HTTP Server 2.4.49. Затронутые системы следует немедленно обновить до последней версии 2.4.49.

Скачать инструмент