
استغلال CVE-2024-40725 (Apache httpd) باستخدام
يحتوي هذا المستودع على أداة مبنية بلغة بايثون لكشف ثغرات تهريب طلبات HTTP، وتستهدف على وجه التحديد CVE-2024-40725. تحاول الأداة استغلال هذه الثغرة في خادم Apache HTTP عن طريق إرسال طلبات HTTP مصممة بعناية وتحليل استجابات الخادم. الهدف الأساسي هو تحديد الاختلافات في أكواد الحالة أو سلوك الوصول، مثل تجاوز القيود على مسارات محددة.
403 → 200).requestsثبّت المكتبة المطلوبة باستخدام pip:
pip install requests
شغّل الأداة لعنوان URL واحد:
python detect_http_smuggling.py -u https://example.com -w wordlist.txt -o output.log
اختبر عناوين URL متعددة من ملف:
python detect_http_smuggling.py -l urls.txt -w wordlist.txt -o output.log
| Parameter | Description |
|---|---|
-u | عنوان URL الهدف للاختبار |
-l | ملف يحتوي على قائمة عناوين URL الهدف |
-w | قائمة كلمات مخصصة لاختبار نقاط النهاية |
-o | ملف الإخراج لحفظ النتائج |
Target: https://example.com
Status Change Detected:
/admin 403 ---> /admin 200
Target: https://anotherexample.com
No vulnerability was detected.
استُلهمت هذه الأداة من العمل الموجود في المستودع التالي:
https://github.com/TAM-K592/CVE-2024-40725-CVE-2024-40898/blob/ALOK/CVE-2024-40725.py#L21
هذه الأداة مخصصة للأغراض التعليمية واختبار الاختراق المصرح به فقط. الاستخدام غير المصرح به لهذه الأداة ضد أنظمة لا تملكها أو ليس لديك إذن صريح لاختبارها غير قانوني وغير أخلاقي. استخدمها بمسؤولية.