Share
## https://sploitus.com/exploit?id=A3D30487-B332-5AEE-8D44-EBF88F180586
# Symfony Vulnerability Scanner

Herramienta de escaneo automatizado para detectar múltiples vulnerabilidades conocidas (CVE) en aplicaciones Symfony expuestas a Internet.

Desarrollado por **m10sec**.

---

## 🚀 Características

- Detección de múltiples CVEs en Symfony:
  - [CVE-2021-21424](https://nvd.nist.gov/vuln/detail/CVE-2021-21424) – CRLF Injection
  - [CVE-2021-41268](https://nvd.nist.gov/vuln/detail/CVE-2021-41268) – Host Header Injection
  - [CVE-2022-24894](https://nvd.nist.gov/vuln/detail/CVE-2022-24894) – WebProfiler expuesto
  - [CVE-2019-10909](https://nvd.nist.gov/vuln/detail/CVE-2019-10909) – Path Traversal
- Pruebas individuales o escaneo completo
- Validación real de contenido sensible (ej. `/etc/passwd`)
- Uso de `socket` para bypass en CRLF Injection
- Código limpio y fácilmente ampliable

---

## 🧠 Requisitos

- Python 3.7 o superior
- Librerías:
  - `requests` (instalable con `pip install requests`)

---

## 📦 Instalación

```bash
git clone https://github.com/tuusuario/symfony-vuln-scanner.git
cd symfony-vuln-scanner
pip install -r requirements.txt
python3 scanner.py