
يتحقق هذا النص البرمجي بلغة Python من وجود CVE-2024-40898، وهو ثغرة أمنية خطيرة في Apache HTTP Server قد تسمح بتجاوز التحقق من شهادة SSL/TLS في ظل تكوينات خاطئة معينة. يقوم بإنشاء اتصال SSL بالخادم الهدف وإرسال طلب HEAD.
يتحقق هذا البرنامج النصي بايثون من وجود CVE-2024-40898، وهو ثغرة أمنية حرجة في خادم Apache HTTP قد تسمح بتجاوز التحقق من شهادة SSL/TLS في ظل تكوينات خاطئة معينة. يقوم ببدء اتصال SSL بالخادم المستهدف وإرسال طلب HEAD.
يقوم ببدء اتصال SSL بالخادم المستهدف وإرسال طلب HEAD. إذا كان الرد يشير إلى أن التحقق من شهادة SSL لم يتم معالجته بشكل صحيح، فقد يكون الخادم عرضة للخطر.
🚀 الميزات ✅ يدعم عناوين URL كاملة أو عناوين IP عادية مع منافذ اختيارية
✅ يحلل تلقائيًا ويستخدم المنفذ 443 كافتراضي إذا لم يتم تحديده
✅ يتجاهل أخطاء شهادة SSL (لأغراض الاختبار)
✅ منطق كشف بسيط وسريع
✅ مخرجات واضحة تشير إلى احتمالية وجود ثغرة
🛠 الاستخدام python CVE-2024-40898.py -u https://192.168.1.1:443 يمكنك أيضًا تمرير عنوان IP فقط:
python CVE-2024-40898.py -u 192.168.1.1 ⚠️ إخلاء مسؤولية هذا البرنامج النصي مخصص للاختبارات الأمنية التعليمية والمصرح بها فقط. لا تستخدمه على أنظمة لا تملكها أو ليس لديك إذن صريح لاختبارها.