
Este script de Python verifica la presencia de CVE-2024-40898, una vulnerabilidad crítica en Apache HTTP Server que puede permitir la omisión de verificación de certificados SSL/TLS bajo ciertas configuraciones erróneas. Inicia una conexión SSL al servidor objetivo y envía una solicitud HEAD.
Este script de Python verifica la presencia de CVE-2024-40898, una vulnerabilidad crítica en Apache HTTP Server que puede permitir la omisión de la verificación de certificados SSL/TLS bajo ciertas configuraciones incorrectas. Inicia una conexión SSL al servidor objetivo y envía una solicitud HEAD.
Inicia una conexión SSL al servidor objetivo y envía una solicitud HEAD. Si la respuesta sugiere que la verificación del certificado SSL se maneja incorrectamente, el servidor podría ser vulnerable.
🚀 Características ✅ Soporta URLs completas o IPs simples con puertos opcionales
✅ Analiza automáticamente y usa el puerto 443 por defecto si no se especifica
✅ Ignora errores de certificado SSL (con fines de prueba)
✅ Lógica de detección mínima y rápida
✅ Salida clara que indica posible vulnerabilidad
🛠 Uso
python CVE-2024-40898.py -u https://192.168.1.1:443
También puedes pasar solo una IP:
python CVE-2024-40898.py -u 192.168.1.1
⚠️ Aviso legal
Este script es solo para pruebas de seguridad educativas y autorizadas. No lo uses en sistemas que no poseas o para los que no tengas permiso explícito de prueba.