Skip to content
KitploitKITPLOIT
工具博客
提交
工具博客
提交

黑客、渗透测试和网络安全工具,武装您的安全武器库!

Kitploit 是一个黑客、网络安全和渗透测试工具的目录。发现最新的项目更新,查找漏洞、分析系统、自动化测试并加强你的安全。

··订阅源·联系·隐私·© 2026 Kitploit

工具目录

分类

查看所有分类
Loading categories
工具/GitHubGitHub/moften/cve-2021-21424
漏洞分析漏洞利用信息收集Web安全渗透测试错误配置
GitHubmoften/cve-2021-21424

CVE-2021-21424

如果未在生产环境中禁用,Symfony 的 WebProfiler 会暴露服务器内部路由。

查看仓库
51年前尚未审核

最受欢迎

查看全部 →

发现我们社区最常用的工具。

探索所有工具

浏览我们的工具集合

查看所有工具 →
分享

CVE-2021-21424

目录遍历与文件暴露 • CVE-2021-21424 • 描述:如果未在生产环境中禁用 WebProfiler,则会暴露服务器内部路径。 • 受影响版本:Symfony 2.8 到 5.x。 • 典型绕过方式:直接访问 /app_dev.php/_profiler/。

root@kitploit:~
CVE-2021-21424 摘要
•	CVE:2021-21424
•	组件:Web Profiler / Dev Toolbar
•	影响:敏感信息泄露(环境、路径、参数)
•	条件:/app_dev.php、/_profiler 或 /_wdt 在生产环境中可访问。
•	风险:允许权限提升、访问环境变量、凭据、内部路径、请求调试及控制器性能分析。
下载工具