Skip to content
KitploitKITPLOIT
ToolsBlog
Einreichen
ToolsBlog
Einreichen

Hacking-, PenTest- und Cybersicherheits-Tools für Ihr Sicherheitsarsenal!

Kitploit ist ein Verzeichnis von Hacking-, Cybersicherheits- und Pentesting-Tools. Entdecken Sie die neuesten Projekt-Updates, um Schwachstellen zu finden, Systeme zu analysieren, Tests zu automatisieren und Ihre Sicherheit zu stärken.

··Feeds·Kontakt·Datenschutz·© 2026 Kitploit

Tool-Verzeichnis

Kategorien

Alle Kategorien anzeigen
Loading categories
CVE-2024-40898-SSL-Bypass-Detection — Dieses Python-Skript ist ein Proof-of-Concept (PoC)-Scanner zur Erkennung der Schwachstelle CVE-2024-40898, die die SSL-Zertifikatsvalidierung des Apache HTTP-Servers betrifft. | Kitploit
Tools/GitHubGitHub/forceea001/cve-2024-40898-ssl-bypass-detection
SchwachstellenscannerExploitationWebsicherheitNetzwerksicherheitPenetrationstests
GitHubforceea001/cve-2024-40898-ssl-bypass-detection

CVE-2024-40898-SSL-Bypass-Detection

Dieses Python-Skript ist ein Proof-of-Concept (PoC)-Scanner zur Erkennung der Schwachstelle CVE-2024-40898, die die SSL-Zertifikatsvalidierung des Apache HTTP-Servers betrifft.

Repository anzeigen

Beliebteste

Alle anzeigen →

Entdecken Sie die meistgenutzten Tools unserer Community.

Alle Tools erkunden

Durchsuchen Sie unsere Tool-Sammlung

Alle Tools anzeigen →
Teilen
21vor 1 JahrNoch nicht geprüft

CVE-2024-40898 SSL-Zertifikatsprüfungsumgehungs-Scanner

Dieses Repository enthält ein Python-basiertes Proof-of-Concept (PoC)-Skript zur Erkennung von CVE-2024-40898, einer Sicherheitslücke im Apache HTTP Server, die es Angreifern ermöglicht, die SSL-Zertifikatsprüfung zu umgehen.

Übersicht

CVE-2024-40898 ist ein Sicherheitsproblem im Apache HTTP Server, das es Clients unter bestimmten Bedingungen ermöglicht, die Zertifikatsprüfung zu umgehen. Dies könnte potenziell Man-in-the-Middle (MitM)-Angriffe über TLS erlauben.

Was dieses Skript tut

root@kitploit:~
•	Liest eine Liste von Host:Port-Paaren aus ssl-ports.txt.
•	Für jeden Eintrag:
•	Stellt eine TLS-Verbindung mit einem benutzerdefinierten SSL-Kontext her, der die Zertifikatsprüfung deaktiviert.
•	Sendet eine HEAD /-Anfrage an den Server.
•	Analysiert die Antwort:
•	Wenn die Antwort 200 OK enthält, wird das Ziel als potenziell anfällig markiert.
•	Wenn keine solche Antwort zurückgegeben wird, wird das Ziel als sicher markiert.
•	Wenn eine Ausnahme auftritt, wird sie als Fehler protokolliert.

Anforderungen

root@kitploit:~
•	Python 3.x

Verwendung

root@kitploit:~
1.	Erstellen Sie eine Datei namens ssl-ports.txt mit einem Ziel pro Zeile im Format:
                
	      api.example.com:443
	      
                  www.site.org:443
	      
                  secure.service.net:443

2. Führen Sie das Skript aus:

root@kitploit:~
      python3 check_cve_40898.py

4. Sehen Sie die Ergebnisse ein: [VULNERABLE] domain.com:443 [SAFE] domain.com:443 [ERROR] domain.com:443 =>

Hinweise

root@kitploit:~
•	Dies ist ein automatisierter Scanner. Er testet alle in ssl-ports.txt aufgeführten Domänen und gibt die Ergebnisse aus.
•	Stellen Sie sicher, dass Ihre Domänenliste korrekt ist und sich innerhalb Ihres Testbereichs befindet.
Tool herunterladen