Skip to content
KitploitKITPLOIT
ToolsBlog
Einreichen
ToolsBlog
Einreichen

Hacking-, PenTest- und Cybersicherheits-Tools für Ihr Sicherheitsarsenal!

Kitploit ist ein Verzeichnis von Hacking-, Cybersicherheits- und Pentesting-Tools. Entdecken Sie die neuesten Projekt-Updates, um Schwachstellen zu finden, Systeme zu analysieren, Tests zu automatisieren und Ihre Sicherheit zu stärken.

··Feeds·Kontakt·Datenschutz·© 2026 Kitploit

Tool-Verzeichnis

Kategorien

Alle Kategorien anzeigen
Loading categories
Tools/GitHubGitHub/soltanali0/cve-2024-40725
SchwachstellenscannerExploitationWebanwendungs-ExploitationWebsicherheitFuzzingPenetrationstests
GitHubsoltanali0/cve-2024-40725

CVE-2024-40725

Exploite CVE-2024-40725 (Apache httpd) mit

Repository anzeigen
124vor 1 JahrNoch nicht geprüft

Beliebteste

Alle anzeigen →

Entdecken Sie die meistgenutzten Tools unserer Community.

Alle Tools erkunden

Durchsuchen Sie unsere Tool-Sammlung

Alle Tools anzeigen →
Teilen

Werkzeug zur Erkennung von HTTP Request Smuggling

Dieses Repository enthält ein auf Python basierendes Werkzeug, um HTTP Request Smuggling-Sicherheitslücken zu erkennen, die speziell auf CVE-2024-40725 abzielen. Das Werkzeug versucht, diese Sicherheitslücke im Apache HTTP Server auszunutzen, indem es manipulierte HTTP-Anfragen sendet und die Antworten des Servers analysiert. Das Hauptziel ist es, Abweichungen bei Statuscodes oder im Zugriffsverhalten zu identifizieren, wie z. B. die Umgehung von Einschränkungen für bestimmte Pfade.

Funktionen

  • Erkennung von HTTP Request Smuggling-Sicherheitslücken.
  • Unterstützt Einzel-URL-Tests und Batch-Tests mit einer Liste von URLs.
  • Ermöglicht benutzerdefinierte Wortlisten zum Testen verschiedener Endpunktpfade.
  • Speichert Ausgabeergebnisse in einer Protokolldatei zur weiteren Analyse.
  • Identifiziert Fälle, in denen sich Statuscodes vor und nach Smuggling-Versuchen unterscheiden (z. B. 403 → 200).

Voraussetzungen

  • Python 3.7+
  • requests-Bibliothek

Installieren Sie die erforderliche Bibliothek mit pip:

root@kitploit:~
pip install requests

Verwendung

Einzelne URL

Führen Sie das Werkzeug für eine einzelne URL aus:

root@kitploit:~
python detect_http_smuggling.py -u https://example.com -w wordlist.txt -o output.log

Batch-URL-Tests

Testen Sie mehrere URLs aus einer Datei:

root@kitploit:~
python detect_http_smuggling.py -l urls.txt -w wordlist.txt -o output.log

Parameter

ParameterBeschreibung
-uZiel-URL für den Test
-lDatei mit einer Liste von Ziel-URLs

Beispielausgabe

root@kitploit:~
Target: https://example.com
Status Change Detected:
  /admin 403 ---> /admin 200

Target: https://anotherexample.com
No vulnerability was detected.

Danksagungen

Dieses Werkzeug wurde inspiriert durch die Arbeit im folgenden Repository:

https://github.com/TAM-K592/CVE-2024-40725-CVE-2024-40898/blob/ALOK/CVE-2024-40725.py#L21

Haftungsausschluss

Dieses Werkzeug ist nur für Bildungszwecke und autorisierte Sicherheitstests bestimmt. Die unbefugte Verwendung dieses Werkzeugs gegen Systeme, die Ihnen nicht gehören oder für die Sie keine ausdrückliche Erlaubnis zum Testen haben, ist illegal und unethisch. Verwenden Sie es verantwortungsvoll.

Tool herunterladen
-w
Benutzerdefinierte Wortliste für Endpunkt-Fuzzing
-oAusgabedatei zum Speichern der Ergebnisse