Skip to content
KitploitKITPLOIT
ToolsBlog
Einreichen
ToolsBlog
Einreichen

Hacking-, PenTest- und Cybersicherheits-Tools für Ihr Sicherheitsarsenal!

Kitploit ist ein Verzeichnis von Hacking-, Cybersicherheits- und Pentesting-Tools. Entdecken Sie die neuesten Projekt-Updates, um Schwachstellen zu finden, Systeme zu analysieren, Tests zu automatisieren und Ihre Sicherheit zu stärken.

··Feeds·Kontakt·Datenschutz·© 2026 Kitploit

Tool-Verzeichnis

Kategorien

Alle Kategorien anzeigen
Loading categories
apache-vulnerability-testing — Apache HTTP Server Schwachstellen-Testwerkzeug | PoC für CVE-2024-38472 , CVE-2024-39573 , CVE-2024-38477 , CVE-2024-38476 , CVE-2024-38475 , CVE-2024-38474 , CVE-2024-38473 , CVE-2023-38709 | Kitploit
Tools/GitHubGitHub/mrmtwoj/apache-vulnerability-testing
SchwachstellenscannerWeb-SchwachstellenscannerSchwachstellenanalyseExploitationWebsicherheitPenetrationstests
GitHubmrmtwoj/apache-vulnerability-testing

apache-vulnerability-testing

Apache HTTP Server Schwachstellen-Testwerkzeug | PoC für CVE-2024-38472 , CVE-2024-39573 , CVE-2024-38477 , CVE-2024-38476 , CVE-2024-38475 , CVE-2024-38474 , CVE-2024-38473 , CVE-2023-38709

Beliebteste

Alle anzeigen →

Entdecken Sie die meistgenutzten Tools unserer Community.

Alle Tools erkunden

Durchsuchen Sie unsere Tool-Sammlung

Alle Tools anzeigen →
Teilen
Repository anzeigenWebseite
13423vor 1 JahrVon Kitploit geprüft

Apache HTTP Server Schwachstellen-Testwerkzeug

Dieses Repository bietet einen Proof-of-Concept (PoC) zum Testen verschiedener Schwachstellen im Apache HTTP Server, einschließlich Dateinamen-Verwechslungsangriffen, SSRF, Denial of Service und anderen im Zusammenhang mit aktuellen CVEs. Das Tool sendet maßgeschneiderte HTTP-Anfragen, um zu beurteilen, ob der Server anfällig für bestimmte Angriffsarten ist.

Funktionen

  • Testet mehrere Schwachstellen, darunter:
    • CVE-2024-38472: Apache HTTP Server unter Windows UNC SSRF
    • CVE-2024-39573: mod_rewrite Proxy-Handler-Substitution
    • CVE-2024-38477: Absturz, der zu einem Denial of Service in mod_proxy führt
    • CVE-2024-38476: Ausnutzbare Backend-Anwendungsausgabe, die interne Weiterleitungen verursacht
    • CVE-2024-38475: mod_rewrite Schwäche beim Abgleich von Dateisystempfaden
    • CVE-2024-38474: Schwäche mit codierten Fragezeichen in Rückverweisen
    • CVE-2024-38473: mod_proxy Proxy-Codierungsproblem
    • CVE-2023-38709: HTTP-Antwortaufteilung
  • Bietet eine benutzerfreundliche Befehlszeilenschnittstelle zum Testen verschiedener Endpunkte.

Funktionsweise

Das Tool führt HTTP-Anfragen an potenzielle Endpunkte durch, die möglicherweise anfällig für Verwechslungsangriffe oder Fehlkonfigurationen sind. Es überprüft auf bestimmte Muster und Kodierungen, die zu unbefugtem Zugriff oder Systemausfällen führen könnten.

Testziele

Das Tool überprüft Schwachstellen auf den folgenden Pfaden:

  • php-info.php
  • xmlrpc.php
  • adminer.php
  • bin/cron.php
  • cache/index.tpl.php
  • cgi-bin/redir.cgi
  • Andere mit codierten URLs für mögliche Umgehungen.

Erste Schritte

Voraussetzungen

  • Python 3.x auf Ihrem System installiert.
  • Requests-Bibliothek für Python zum Senden von HTTP-Anfragen.

Sie können die erforderliche Python-Bibliothek mit folgendem Befehl installieren:

root@kitploit:~
pip install requests

Installation

Klonen Sie dieses Repository:

root@kitploit:~
git clone https://github.com/mrmtwoj/apache-vulnerability-testing.git
cd apache-vulnerability-testing

Verwendung

Um das Tool zu verwenden, geben Sie die Ziel-URL an, die Sie testen möchten:

root@kitploit:~
python3 poc_vulnerability_testing.py --target http://<target-ip>

Beispiel:

root@kitploit:~
python3 poc_vulnerability_testing.py --target http://192.168.1.10

Befehlszeilenargumente

  • target: Die URL des zu testenden Apache-Servers (z.B. http://example.com).
  • info: Zeigt Tool-Informationen an, wie den Entwicklernamen, die Version und zugehörige CVEs.
  • about: Zeigt Informationen über das Tool und seinen Zweck an.
Tool herunterladen