
Exploite CVE-2024-40725 (Apache httpd) mit
Dieses Repository enthält ein auf Python basierendes Werkzeug, um HTTP Request Smuggling-Sicherheitslücken zu erkennen, die speziell auf CVE-2024-40725 abzielen. Das Werkzeug versucht, diese Sicherheitslücke im Apache HTTP Server auszunutzen, indem es manipulierte HTTP-Anfragen sendet und die Antworten des Servers analysiert. Das Hauptziel ist es, Abweichungen bei Statuscodes oder im Zugriffsverhalten zu identifizieren, wie z. B. die Umgehung von Einschränkungen für bestimmte Pfade.
403 → 200).requests-BibliothekInstallieren Sie die erforderliche Bibliothek mit pip:
pip install requests
Führen Sie das Werkzeug für eine einzelne URL aus:
python detect_http_smuggling.py -u https://example.com -w wordlist.txt -o output.log
Testen Sie mehrere URLs aus einer Datei:
python detect_http_smuggling.py -l urls.txt -w wordlist.txt -o output.log
| Parameter | Beschreibung |
|---|---|
-u | Ziel-URL für den Test |
-l | Datei mit einer Liste von Ziel-URLs |
Target: https://example.com
Status Change Detected:
/admin 403 ---> /admin 200
Target: https://anotherexample.com
No vulnerability was detected.
Dieses Werkzeug wurde inspiriert durch die Arbeit im folgenden Repository:
https://github.com/TAM-K592/CVE-2024-40725-CVE-2024-40898/blob/ALOK/CVE-2024-40725.py#L21
Dieses Werkzeug ist nur für Bildungszwecke und autorisierte Sicherheitstests bestimmt. Die unbefugte Verwendung dieses Werkzeugs gegen Systeme, die Ihnen nicht gehören oder für die Sie keine ausdrückliche Erlaubnis zum Testen haben, ist illegal und unethisch. Verwenden Sie es verantwortungsvoll.
-w |
| Benutzerdefinierte Wortliste für Endpunkt-Fuzzing |
-o | Ausgabedatei zum Speichern der Ergebnisse |