
Apache HTTP Server Schwachstellen-Testwerkzeug | PoC für CVE-2024-38472 , CVE-2024-39573 , CVE-2024-38477 , CVE-2024-38476 , CVE-2024-38475 , CVE-2024-38474 , CVE-2024-38473 , CVE-2023-38709
Dieses Repository bietet einen Proof-of-Concept (PoC) zum Testen verschiedener Schwachstellen im Apache HTTP Server, einschließlich Dateinamen-Verwechslungsangriffen, SSRF, Denial of Service und anderen im Zusammenhang mit aktuellen CVEs. Das Tool sendet maßgeschneiderte HTTP-Anfragen, um zu beurteilen, ob der Server anfällig für bestimmte Angriffsarten ist.
Das Tool führt HTTP-Anfragen an potenzielle Endpunkte durch, die möglicherweise anfällig für Verwechslungsangriffe oder Fehlkonfigurationen sind. Es überprüft auf bestimmte Muster und Kodierungen, die zu unbefugtem Zugriff oder Systemausfällen führen könnten.
Das Tool überprüft Schwachstellen auf den folgenden Pfaden:
Sie können die erforderliche Python-Bibliothek mit folgendem Befehl installieren:
pip install requests
Klonen Sie dieses Repository:
git clone https://github.com/mrmtwoj/apache-vulnerability-testing.git
cd apache-vulnerability-testing
Um das Tool zu verwenden, geben Sie die Ziel-URL an, die Sie testen möchten:
python3 poc_vulnerability_testing.py --target http://<target-ip>
python3 poc_vulnerability_testing.py --target http://192.168.1.10