Skip to content
KitploitKITPLOIT
أدواتالمدونة
Log in
إرسال
أدواتالمدونة
إرسال

أدوات الاختراق واختبار الاختراق والأمن السيبراني لترسانتك الأمنية!

Kitploit هو دليل لأدوات الاختراق والأمن السيبراني واختبار الاختراق. اكتشف آخر تحديثات المشاريع للعثور على الثغرات وتحليل الأنظمة وأتمتة الاختبارات وتعزيز أمنك.

الخلاصاتاتصالالخصوصية© 2026 Kitploit

دليل الأدوات

الفئات

عرض جميع الفئات
Loading categories
CVE-2024-40898 — يتحقق هذا النص البرمجي بلغة Python من وجود CVE-2024-40898، وهو ثغرة أمنية خطيرة في Apache HTTP Server قد تسمح بتجاوز التحقق من شهادة SSL/TLS في ظل تكوينات خاطئة معينة. يقوم بإنشاء اتصال SSL بالخادم الهدف وإرسال طلب HEAD. | Kitploit
أدوات/GitHubGitHub/anilpatel199n/cve-2024-40898
ماسحات الثغرات الأمنيةالاستغلالأمن الويباختبار الاختراقالتعلم والتعليم
GitHubanilpatel199n/cve-2024-40898

CVE-2024-40898

يتحقق هذا النص البرمجي بلغة Python من وجود CVE-2024-40898، وهو ثغرة أمنية خطيرة في Apache HTTP Server قد تسمح بتجاوز التحقق من شهادة SSL/TLS في ظل تكوينات خاطئة معينة. يقوم بإنشاء اتصال SSL بالخادم الهدف وإرسال طلب HEAD.

عرض المستودع
18منذ سنة واحدةلم تتم المراجعة بعد

الأكثر شعبية

عرض الكل →

اكتشف الأدوات الأكثر استخدامًا من قبل مجتمعنا.

استكشف جميع الأدوات

تصفح مجموعتنا من الأدوات

عرض جميع الأدوات →
مشاركة

CVE-2024-40898

يتحقق هذا البرنامج النصي بايثون من وجود CVE-2024-40898، وهو ثغرة أمنية حرجة في خادم Apache HTTP قد تسمح بتجاوز التحقق من شهادة SSL/TLS في ظل تكوينات خاطئة معينة. يقوم ببدء اتصال SSL بالخادم المستهدف وإرسال طلب HEAD.

يقوم ببدء اتصال SSL بالخادم المستهدف وإرسال طلب HEAD. إذا كان الرد يشير إلى أن التحقق من شهادة SSL لم يتم معالجته بشكل صحيح، فقد يكون الخادم عرضة للخطر.

🚀 الميزات ✅ يدعم عناوين URL كاملة أو عناوين IP عادية مع منافذ اختيارية

✅ يحلل تلقائيًا ويستخدم المنفذ 443 كافتراضي إذا لم يتم تحديده

✅ يتجاهل أخطاء شهادة SSL (لأغراض الاختبار)

✅ منطق كشف بسيط وسريع

✅ مخرجات واضحة تشير إلى احتمالية وجود ثغرة

🛠 الاستخدام python CVE-2024-40898.py -u https://192.168.1.1:443 يمكنك أيضًا تمرير عنوان IP فقط:

python CVE-2024-40898.py -u 192.168.1.1 ⚠️ إخلاء مسؤولية هذا البرنامج النصي مخصص للاختبارات الأمنية التعليمية والمصرح بها فقط. لا تستخدمه على أنظمة لا تملكها أو ليس لديك إذن صريح لاختبارها.

تنزيل الأداة