
Dieses Python-Skript prüft das Vorhandensein von CVE-2024-40898, einer kritischen Schwachstelle im Apache HTTP Server, die unter bestimmten Fehlkonfigurationen eine Umgehung der SSL/TLS-Zertifikatsprüfung ermöglichen kann. Es stellt eine SSL-Verbindung zum Zielserver her und sendet eine HEAD-Anfrage.
Dieses Python-Skript prüft auf das Vorhandensein von CVE-2024-40898, einer kritischen Schwachstelle im Apache HTTP Server, die unter bestimmten Fehlkonfigurationen eine Umgehung der SSL/TLS-Zertifikatsprüfung ermöglichen kann. Es initiiert eine SSL-Verbindung zum Zielserver und sendet eine HEAD-Anfrage.
Es initiiert eine SSL-Verbindung zum Zielserver und sendet eine HEAD-Anfrage. Wenn die Antwort darauf hindeutet, dass die SSL-Zertifikatsprüfung nicht ordnungsgemäß durchgeführt wird, könnte der Server anfällig sein.
🚀 Funktionen ✅ Unterstützt vollständige URLs oder reine IPs mit optionalen Ports
✅ Analysiert automatisch und verwendet standardmäßig Port 443, falls nicht angegeben
✅ Ignoriert SSL-Zertifikatsfehler (zu Testzwecken)
✅ Minimale und schnelle Erkennungslogik
✅ Klare Ausgabe, die auf eine mögliche Schwachstelle hinweist
🛠 Verwendung python CVE-2024-40898.py -u https://192.168.1.1:443 Sie können auch einfach eine IP übergeben:
python CVE-2024-40898.py -u 192.168.1.1 ⚠️ Haftungsausschluss Dieses Skript ist ausschließlich für Bildungszwecke und autorisierte Sicherheitstests gedacht. Verwenden Sie es nicht auf Systemen, die Sie nicht besitzen oder für die Sie keine ausdrückliche Erlaubnis zum Testen haben.