Share
## https://sploitus.com/exploit?id=A3D30487-B332-5AEE-8D44-EBF88F180586
# Symfony Vulnerability Scanner
Herramienta de escaneo automatizado para detectar múltiples vulnerabilidades conocidas (CVE) en aplicaciones Symfony expuestas a Internet.
Desarrollado por **m10sec**.
---
## 🚀 Características
- Detección de múltiples CVEs en Symfony:
- [CVE-2021-21424](https://nvd.nist.gov/vuln/detail/CVE-2021-21424) – CRLF Injection
- [CVE-2021-41268](https://nvd.nist.gov/vuln/detail/CVE-2021-41268) – Host Header Injection
- [CVE-2022-24894](https://nvd.nist.gov/vuln/detail/CVE-2022-24894) – WebProfiler expuesto
- [CVE-2019-10909](https://nvd.nist.gov/vuln/detail/CVE-2019-10909) – Path Traversal
- Pruebas individuales o escaneo completo
- Validación real de contenido sensible (ej. `/etc/passwd`)
- Uso de `socket` para bypass en CRLF Injection
- Código limpio y fácilmente ampliable
---
## 🧠 Requisitos
- Python 3.7 o superior
- Librerías:
- `requests` (instalable con `pip install requests`)
---
## 📦 Instalación
```bash
git clone https://github.com/tuusuario/symfony-vuln-scanner.git
cd symfony-vuln-scanner
pip install -r requirements.txt
python3 scanner.py