Skip to content
KitploitKITPLOIT
أدواتالمدونة
إرسال
أدواتالمدونة
إرسال

أدوات الاختراق واختبار الاختراق والأمن السيبراني لترسانتك الأمنية!

Kitploit هو دليل لأدوات الاختراق والأمن السيبراني واختبار الاختراق. اكتشف آخر تحديثات المشاريع للعثور على الثغرات وتحليل الأنظمة وأتمتة الاختبارات وتعزيز أمنك.

··الخلاصات·اتصال·الخصوصية·© 2026 Kitploit

دليل الأدوات

الفئات

عرض جميع الفئات
Loading categories
optionsbleed | Kitploit
أدوات/GitHubGitHub/hannob/optionsbleed
ماسحات الثغرات الأمنيةماسحات الثغرات الأمنية للويبأمن الويب
GitHubhannob/optionsbleed

optionsbleed

عرض المستودع
14746منذ 6 سنواتتمت المراجعة من قبل Kitploit

الأكثر شعبية

عرض الكل →

اكتشف الأدوات الأكثر استخدامًا من قبل مجتمعنا.

استكشف جميع الأدوات

تصفح مجموعتنا من الأدوات

عرض جميع الأدوات →
مشاركة

optionsbleed

هذا رمز إثبات مفهوم لاختبار ثغرة Optionsbleed في Apache httpd (CVE-2017-9798).

يُرجى النظر في استخدام الأداة Snallygaster بدلاً من ذلك، فهي تتضمن فحصًا لـ optionsbleed:

root@kitploit:~
snallygaster -t optionsbleed [host]

الاستخدام

root@kitploit:~
optionsbleed [-h] [-n N] [-a] [-u] hosttocheck

التحقق من ثغرة Optionsbleed (CVE-2017-9798).

وسائط موضعية:
  hosttocheck  اسم المضيف الذي تريد الاختبار ضده

وسائط اختيارية:
  -h, --help   يعرض رسالة المساعدة هذه ويخرج
  -n N         عدد الاختبارات (الافتراضي 10)
  -a, --all    يعرض الترويسات من المضيفين الذين لا يعانون من مشاكل
  -u, --url    تمرير عنوان URL بدلاً من اسم المضيف

يختبر الخادم بحثًا عن ثغرة Optionsbleed وأخطاء أخرى في ترويسة Allow.

يفحص تلقائيًا http://, https://, http://www. و https://www. -
إلا إذا مررت -u/--url (وهو ما يعني افتراضيًا أننا نفحص 40 مرة.)

شرح المخرجات

يقوم السكربت بإخراج ترويسة Allow المُعادة ويسبقها بشرح لما هو خاطئ فيها. افتراضيًا لن يكون هناك أي مخرجات إذا لم يكن الخادم عرضة للثغرة، ويمكن تغيير ذلك بوسيط -a/--all.

[bleed]

تم إرسال ترويسة تالفة، وعلى الأرجح هي ثغرة Optionsbleed.

[empty]

تم إرسال ترويسة فارغة، وهي ترويسة زائفة.

[spaces]

كانت قائمة الأساليب مفصولة بمسافات بدلاً من الفواصل.

هذا خطأ ولكنه غير ضار. قد يكون خطأ Launchpad #1717682.

[duplicates]

تم إرسال بعض الأساليب عدة مرات في القائمة.

هذا خطأ ولكنه غير ضار. قد يكون خطأ Apache #61207.

[ok]

لا يوجد خطأ في هذه الترويسة (تُرسل فقط مع -a/--all).

تنزيل الأداة