
Proof-of-Concept-Scanner für die Optionsbleed-Sicherheitslücke (CVE-2017-9798), der Apache-HTTP-Server über die HTTP-OPTIONS-Methode auf Speicherlecks testet.
Dies ist ein Proof-of-Concept-Code, um den Optionsbleed-Bug in Apache httpd (CVE-2017-9798) zu testen.
Bitte ziehen Sie das Tool Snallygaster in Betracht, es enthält einen Check auf Optionsbleed:
snallygaster -t optionsbleed [host]
optionsbleed [-h] [-n N] [-a] [-u] hosttocheck Check for the Optionsbleed vulnerability (CVE-2017-9798). positional arguments: hosttocheck The hostname you want to test against optional arguments: -h, --help show this help message and exit -n N number of tests (default 10) -a, --all show headers from hosts without problems -u, --url pass URL instead of hostname Tests server for Optionsbleed bug and other bugs in the allow header. Automatically checks http://, https://, http://www. and https://www. - except if you pass -u/--url (which means by default we check 40 times.)
Das Skript gibt den zurückgegebenen Allow-Header aus und stellt ihm eine Erklärung voran, was damit nicht stimmt. Standardmäßig gibt es keine Ausgabe, wenn der Server nicht verwundbar ist; dies kann mit dem Parameter -a/--all geändert werden.
Es wurde ein korrupter Header gesendet, sehr wahrscheinlich der Optionsbleed-Bug.
Es wurde ein leerer Header gesendet, was ungültig ist.
Die Methodenliste wurde durch Leerzeichen statt durch Kommas getrennt.
Dies ist ein Bug, aber harmlos. Es könnte sich um Launchpad-Bug #1717682 handeln.
Einige Methoden wurden in der Liste mehrfach gesendet.
Dies ist ein Bug, aber harmlos. Es könnte sich um Apache-Bug #61207 handeln.
Mit diesem Header stimmt alles (wird nur mit -a/--all gesendet).