
هذا السكربت بلغة Python هو ماسح ضوئي لإثبات المفهوم (PoC) لاكتشاف الثغرة الأمنية CVE-2024-40898، والتي تؤثر على التحقق من شهادات SSL في خادم Apache HTTP Server.
يحتوي هذا المستودع على برنامج نصي لإثبات المفهوم (PoC) مكتوب بلغة Python لكشف CVE-2024-40898، وهي ثغرة أمنية في خادم Apache HTTP Server تتيح للمهاجمين تجاوز التحقق من شهادات SSL.
CVE-2024-40898 هي ثغرة أمنية في خادم Apache HTTP Server تتيح، في ظل ظروف محددة، للعملاء تجاوز التحقق من الشهادات. وقد تسمح هذه الثغرة بشن هجمات الرجل في المنتصف (MitM) عبر TLS.
أنشئ ملفًا باسم ssl-ports.txt مع هدف واحد في كل سطر بالتنسيق التالي:
api.example.com:443
www.site.org:443
secure.service.net:443
شغّل البرنامج النصي:
python3 check_cve_40898.py
اعرض النتائج:
[VULNERABLE] domain.com:443
[SAFE] domain.com:443
[ERROR] domain.com:443 => <error message>