Skip to content
KitploitKITPLOIT
أدواتالمدونة
إرسال
أدواتالمدونة
إرسال

أدوات الاختراق واختبار الاختراق والأمن السيبراني لترسانتك الأمنية!

Kitploit هو دليل لأدوات الاختراق والأمن السيبراني واختبار الاختراق. اكتشف آخر تحديثات المشاريع للعثور على الثغرات وتحليل الأنظمة وأتمتة الاختبارات وتعزيز أمنك.

··الخلاصات·اتصال·الخصوصية·© 2026 Kitploit

دليل الأدوات

الفئات

عرض جميع الفئات
Loading categories
CVE-2024-40898-SSL-Bypass-Detection — هذا السكربت بلغة Python هو ماسح ضوئي لإثبات المفهوم (PoC) لاكتشاف الثغرة الأمنية CVE-2024-40898، والتي تؤثر على التحقق من شهادات SSL في خادم Apache HTTP Server. | Kitploit
أدوات/GitHubGitHub/forceea001/cve-2024-40898-ssl-bypass-detection
ماسحات الثغرات الأمنيةالاستغلالأمن الويبأمن الشبكاتاختبار الاختراق
GitHubforceea001/cve-2024-40898-ssl-bypass-detection

CVE-2024-40898-SSL-Bypass-Detection

هذا السكربت بلغة Python هو ماسح ضوئي لإثبات المفهوم (PoC) لاكتشاف الثغرة الأمنية CVE-2024-40898، والتي تؤثر على التحقق من شهادات SSL في خادم Apache HTTP Server.

عرض المستودع
211منذ سنة واحدةلم تتم المراجعة بعد

الأكثر شعبية

عرض الكل →

اكتشف الأدوات الأكثر استخدامًا من قبل مجتمعنا.

استكشف جميع الأدوات

تصفح مجموعتنا من الأدوات

عرض جميع الأدوات →
مشاركة

ماسح تجاوز التحقق من شهادة SSL CVE-2024-40898

يحتوي هذا المستودع على برنامج نصي لإثبات المفهوم (PoC) مكتوب بلغة Python لكشف CVE-2024-40898، وهي ثغرة أمنية في خادم Apache HTTP Server تتيح للمهاجمين تجاوز التحقق من شهادات SSL.

نظرة عامة

CVE-2024-40898 هي ثغرة أمنية في خادم Apache HTTP Server تتيح، في ظل ظروف محددة، للعملاء تجاوز التحقق من الشهادات. وقد تسمح هذه الثغرة بشن هجمات الرجل في المنتصف (MitM) عبر TLS.

ماذا يفعل هذا البرنامج النصي؟

  • يقرأ قائمة بأزواج host:port من ملف ssl-ports.txt.
  • لكل إدخال:
    • ينشئ اتصال TLS باستخدام سياق SSL مخصص يعطّل التحقق من الشهادات.
    • يرسل طلب HEAD / إلى الخادم.
    • يحلل الاستجابة:
      • إذا تضمنت الاستجابة 200 OK، يتم تمييز الهدف باعتباره معرضًا للخطر.
      • إذا لم تُرَد مثل هذه الاستجابة، يتم تمييز الهدف باعتباره آمنًا.
      • إذا حدث أي استثناء، يتم تسجيله كخطأ.

المتطلبات

  • Python 3.x

طريقة الاستخدام

  1. أنشئ ملفًا باسم ssl-ports.txt مع هدف واحد في كل سطر بالتنسيق التالي:

    root@kitploit:~
    api.example.com:443
    www.site.org:443
    secure.service.net:443
    
  • شغّل البرنامج النصي:

    root@kitploit:~
    python3 check_cve_40898.py
    
  • اعرض النتائج:

    root@kitploit:~
    [VULNERABLE] domain.com:443
    [SAFE] domain.com:443
    [ERROR] domain.com:443 => <error message>
    
  • ملاحظات

    • هذا ماسح آلي. سيختبر جميع النطاقات المدرجة في ssl-ports.txt ويطبع النتائج.
    • تأكد من أن قائمة النطاقات دقيقة وضمن نطاق الاختبار الخاص بك.
    تنزيل الأداة