
هذا رمز إثبات مفهوم لاختبار ثغرة Optionsbleed في Apache httpd (CVE-2017-9798).
يُرجى النظر في استخدام الأداة Snallygaster بدلاً من ذلك، فهي تتضمن فحصًا لـ optionsbleed:
snallygaster -t optionsbleed [host]
optionsbleed [-h] [-n N] [-a] [-u] hosttocheck التحقق من ثغرة Optionsbleed (CVE-2017-9798). وسائط موضعية: hosttocheck اسم المضيف الذي تريد الاختبار ضده وسائط اختيارية: -h, --help يعرض رسالة المساعدة هذه ويخرج -n N عدد الاختبارات (الافتراضي 10) -a, --all يعرض الترويسات من المضيفين الذين لا يعانون من مشاكل -u, --url تمرير عنوان URL بدلاً من اسم المضيف يختبر الخادم بحثًا عن ثغرة Optionsbleed وأخطاء أخرى في ترويسة Allow. يفحص تلقائيًا http://, https://, http://www. و https://www. - إلا إذا مررت -u/--url (وهو ما يعني افتراضيًا أننا نفحص 40 مرة.)
يقوم السكربت بإخراج ترويسة Allow المُعادة ويسبقها بشرح لما هو خاطئ فيها. افتراضيًا لن يكون هناك أي مخرجات إذا لم يكن الخادم عرضة للثغرة، ويمكن تغيير ذلك بوسيط -a/--all.
تم إرسال ترويسة تالفة، وعلى الأرجح هي ثغرة Optionsbleed.
تم إرسال ترويسة فارغة، وهي ترويسة زائفة.
كانت قائمة الأساليب مفصولة بمسافات بدلاً من الفواصل.
هذا خطأ ولكنه غير ضار. قد يكون خطأ Launchpad #1717682.
تم إرسال بعض الأساليب عدة مرات في القائمة.
هذا خطأ ولكنه غير ضار. قد يكون خطأ Apache #61207.
لا يوجد خطأ في هذه الترويسة (تُرسل فقط مع -a/--all).