
Dieses Python-Skript ist ein Proof-of-Concept (PoC)-Scanner zur Erkennung der Schwachstelle CVE-2024-40898, die die SSL-Zertifikatsvalidierung des Apache HTTP-Servers betrifft.
Dieses Repository enthält ein Python-basiertes Proof-of-Concept (PoC)-Skript zur Erkennung von CVE-2024-40898, einer Sicherheitslücke im Apache HTTP Server, die es Angreifern ermöglicht, die SSL-Zertifikatsprüfung zu umgehen.
CVE-2024-40898 ist ein Sicherheitsproblem im Apache HTTP Server, das es Clients unter bestimmten Bedingungen ermöglicht, die Zertifikatsprüfung zu umgehen. Dies könnte potenziell Man-in-the-Middle (MitM)-Angriffe über TLS erlauben.
• Liest eine Liste von Host:Port-Paaren aus ssl-ports.txt.
• Für jeden Eintrag:
• Stellt eine TLS-Verbindung mit einem benutzerdefinierten SSL-Kontext her, der die Zertifikatsprüfung deaktiviert.
• Sendet eine HEAD /-Anfrage an den Server.
• Analysiert die Antwort:
• Wenn die Antwort 200 OK enthält, wird das Ziel als potenziell anfällig markiert.
• Wenn keine solche Antwort zurückgegeben wird, wird das Ziel als sicher markiert.
• Wenn eine Ausnahme auftritt, wird sie als Fehler protokolliert.
• Python 3.x
1. Erstellen Sie eine Datei namens ssl-ports.txt mit einem Ziel pro Zeile im Format:
api.example.com:443
www.site.org:443
secure.service.net:443
2. Führen Sie das Skript aus:
python3 check_cve_40898.py
4. Sehen Sie die Ergebnisse ein: [VULNERABLE] domain.com:443 [SAFE] domain.com:443 [ERROR] domain.com:443 =>
• Dies ist ein automatisierter Scanner. Er testet alle in ssl-ports.txt aufgeführten Domänen und gibt die Ergebnisse aus.
• Stellen Sie sicher, dass Ihre Domänenliste korrekt ist und sich innerhalb Ihres Testbereichs befindet.