Skip to content
KitploitKITPLOIT
ToolsBlog
Einreichen
ToolsBlog
Einreichen

Hacking-, PenTest- und Cybersicherheits-Tools für Ihr Sicherheitsarsenal!

Kitploit ist ein Verzeichnis von Hacking-, Cybersicherheits- und Pentesting-Tools. Entdecken Sie die neuesten Projekt-Updates, um Schwachstellen zu finden, Systeme zu analysieren, Tests zu automatisieren und Ihre Sicherheit zu stärken.

··Feeds·Kontakt·Datenschutz·© 2026 Kitploit

Tool-Verzeichnis

Kategorien

Alle Kategorien anzeigen
Loading categories
optionsbleed — Proof-of-Concept-Scanner für die Optionsbleed-Sicherheitslücke (CVE-2017-9798), der Apache-HTTP-Server über die HTTP-OPTIONS-Methode auf Speicherlecks testet. | Kitploit
Tools/GitHubGitHub/hannob/optionsbleed
SchwachstellenscannerWeb-SchwachstellenscannerWebsicherheit
GitHubhannob/optionsbleed

optionsbleed

Proof-of-Concept-Scanner für die Optionsbleed-Sicherheitslücke (CVE-2017-9798), der Apache-HTTP-Server über die HTTP-OPTIONS-Methode auf Speicherlecks testet.

Repository anzeigen
14746vor 6 JahrenVon Kitploit geprüft

Beliebteste

Alle anzeigen →

Entdecken Sie die meistgenutzten Tools unserer Community.

Alle Tools erkunden

Durchsuchen Sie unsere Tool-Sammlung

Alle Tools anzeigen →
Teilen

optionsbleed

Dies ist ein Proof-of-Concept-Code, um den Optionsbleed-Bug in Apache httpd (CVE-2017-9798) zu testen.

Bitte ziehen Sie das Tool Snallygaster in Betracht, es enthält einen Check auf Optionsbleed:

root@kitploit:~
snallygaster -t optionsbleed [host]

Verwendung

root@kitploit:~
optionsbleed [-h] [-n N] [-a] [-u] hosttocheck

Check for the Optionsbleed vulnerability (CVE-2017-9798).

positional arguments:
  hosttocheck  The hostname you want to test against

optional arguments:
  -h, --help   show this help message and exit
  -n N         number of tests (default 10)
  -a, --all    show headers from hosts without problems
  -u, --url    pass URL instead of hostname

Tests server for Optionsbleed bug and other bugs in the allow header.

Automatically checks http://, https://, http://www. and https://www. -
except if you pass -u/--url (which means by default we check 40 times.)

Erklärung der Ausgabe

Das Skript gibt den zurückgegebenen Allow-Header aus und stellt ihm eine Erklärung voran, was damit nicht stimmt. Standardmäßig gibt es keine Ausgabe, wenn der Server nicht verwundbar ist; dies kann mit dem Parameter -a/--all geändert werden.

[bleed]

Es wurde ein korrupter Header gesendet, sehr wahrscheinlich der Optionsbleed-Bug.

[empty]

Es wurde ein leerer Header gesendet, was ungültig ist.

[spaces]

Die Methodenliste wurde durch Leerzeichen statt durch Kommas getrennt.

Dies ist ein Bug, aber harmlos. Es könnte sich um Launchpad-Bug #1717682 handeln.

[duplicates]

Einige Methoden wurden in der Liste mehrfach gesendet.

Dies ist ein Bug, aber harmlos. Es könnte sich um Apache-Bug #61207 handeln.

[ok]

Mit diesem Header stimmt alles (wird nur mit -a/--all gesendet).

Tool herunterladen