
Python Apache Killer (Range Header DoS CVE-2011-3192)
Wenn Sie Sicherheitstrends verfolgen, haben Sie wahrscheinlich schon vom DoS-Angriff gegen eine Vielzahl von Apache-Versionen durch Verwendung eines speziell gestalteten Range-Headers (CVE-2011-3192) gehört. Basierend auf dem ursprünglichen PoC (killapache.pl) habe ich eine Python-Version davon erstellt, die benutzerfreundlicher ist und einige Verbesserungen im Programmablauf bietet (automatische Nutzung der maximalen (systemisch) erlaubten Thread-Anzahl, Einstellung einer benutzerdefinierten HTTP-Methode (GET/HEAD/…), benutzerdefinierte Zielseite zum Abrufen, Proxy-Unterstützung usw.)
p.s. Python v2.5.x-v2.7.x wird für die Ausführung dieses Tools empfohlen