Skip to content
KitploitKITPLOIT
أدواتعمليات الاستغلالالمدونة
Log in
إرسال
أدواتعمليات الاستغلالالمدونة
إرسال

أدوات الاختراق واختبار الاختراق والأمن السيبراني لترسانتك الأمنية!

Kitploit هو دليل لأدوات الاختراق والأمن السيبراني واختبار الاختراق. اكتشف آخر تحديثات المشاريع للعثور على الثغرات وتحليل الأنظمة وأتمتة الاختبارات وتعزيز أمنك.

الخلاصاتاتصالالخصوصية© 2026 Kitploit

دليل الأدوات

الفئات

عرض جميع الفئات
Loading categories
CVE-2024-40725 — استغلال CVE-2024-40725 (Apache httpd) باستخدام | Kitploit
أدوات/GitHubGitHub/soltanali0/cve-2024-40725
ماسحات الثغرات الأمنيةالاستغلالاستغلال تطبيقات الويبأمن الويبالاختبار العشوائياختبار الاختراق
GitHubsoltanali0/cve-2024-40725

CVE-2024-40725

استغلال CVE-2024-40725 (Apache httpd) باستخدام

عرض المستودع
1248منذ سنة واحدةلم تتم المراجعة بعد

الأكثر شعبية

عرض الكل →

اكتشف الأدوات الأكثر استخدامًا من قبل مجتمعنا.

استكشف جميع الأدوات

تصفح مجموعتنا من الأدوات

عرض جميع الأدوات →
مشاركة

أداة كشف تهريب طلبات HTTP

يحتوي هذا المستودع على أداة مبنية بلغة بايثون لكشف ثغرات تهريب طلبات HTTP، وتستهدف على وجه التحديد CVE-2024-40725. تحاول الأداة استغلال هذه الثغرة في خادم Apache HTTP عن طريق إرسال طلبات HTTP مصممة بعناية وتحليل استجابات الخادم. الهدف الأساسي هو تحديد الاختلافات في أكواد الحالة أو سلوك الوصول، مثل تجاوز القيود على مسارات محددة.

الميزات

  • كشف ثغرات تهريب طلبات HTTP.
  • يدعم اختبار عنوان URL واحد والاختبار الجماعي باستخدام قائمة عناوين URL.
  • يسمح بقوائم كلمات مخصصة لاختبار مسارات نقاط النهاية المختلفة.
  • يحفظ نتائج الإخراج في ملف سجل لمزيد من التحليل.
  • يحدد الحالات التي تختلف فيها أكواد الحالة قبل وبعد محاولات التهريب (مثل: 403 → 200).

المتطلبات

  • Python 3.7+
  • مكتبة requests

ثبّت المكتبة المطلوبة باستخدام pip:

pip install requests

الاستخدام

عنوان URL واحد

شغّل الأداة لعنوان URL واحد:

python detect_http_smuggling.py -u https://example.com -w wordlist.txt -o output.log

اختبار دفعة من عناوين URL

اختبر عناوين URL متعددة من ملف:

python detect_http_smuggling.py -l urls.txt -w wordlist.txt -o output.log

المعلمات

ParameterDescription
-uعنوان URL الهدف للاختبار
-lملف يحتوي على قائمة عناوين URL الهدف
-wقائمة كلمات مخصصة لاختبار نقاط النهاية
-oملف الإخراج لحفظ النتائج

مثال على الإخراج

Target: https://example.com
Status Change Detected:
  /admin 403 ---> /admin 200

Target: https://anotherexample.com
No vulnerability was detected.

الاعتمادات

استُلهمت هذه الأداة من العمل الموجود في المستودع التالي:

https://github.com/TAM-K592/CVE-2024-40725-CVE-2024-40898/blob/ALOK/CVE-2024-40725.py#L21

إخلاء مسؤولية

هذه الأداة مخصصة للأغراض التعليمية واختبار الاختراق المصرح به فقط. الاستخدام غير المصرح به لهذه الأداة ضد أنظمة لا تملكها أو ليس لديك إذن صريح لاختبارها غير قانوني وغير أخلاقي. استخدمها بمسؤولية.

تنزيل الأداة