
أداة اختبار ثغرات خادم Apache HTTP | PoC لـ CVE-2024-38472 , CVE-2024-39573 , CVE-2024-38477 , CVE-2024-38476 , CVE-2024-38475 , CVE-2024-38474 , CVE-2024-38473 , CVE-2023-38709
يوفر هذا المستودع إثبات المفهوم (PoC) لاختبار ثغرات مختلفة في خادم Apache HTTP، بما في ذلك هجمات الالتباس في أسماء الملفات (Filename Confusion Attacks)، وتزوير الطلبات من جانب الخادم (SSRF)، ورفض الخدمة (Denial of Service)، وغيرها المتعلقة بـ CVEs الأخيرة. تقوم الأداة بإرسال طلبات HTTP مصممة خصيصاً لتقييم ما إذا كان الخادم عرضة لأنواع معينة من الهجمات.
تقوم الأداة بإجراء طلبات HTTP إلى نقاط نهاية محتملة قد تكون عرضة لهجمات الالتباس أو سوء التهيئة. تتحقق من أنماط وترميزات محددة قد تؤدي إلى وصول غير مصرح به أو أعطال في النظام.
تتحقق الأداة من الثغرات في المسارات التالية:
يمكنك تثبيت مكتبة Python المطلوبة باستخدام:
pip install requests
استنساخ هذا المستودع:
git clone https://github.com/mrmtwoj/apache-vulnerability-testing.git
cd apache-vulnerability-testing
لاستخدام الأداة، قم بتوفير عنوان URL الهدف الذي ترغب في اختباره:
python3 poc_vulnerability_testing.py --target http://<target-ip>
python3 poc_vulnerability_testing.py --target http://192.168.1.10