
Este script de Python es un escáner de Prueba de Concepto (PoC) para detectar la vulnerabilidad CVE-2024-40898, que afecta la validación de certificados SSL del servidor Apache HTTP.
CVE-2024-40898 Escáner de omisión de validación de certificados SSL
Este repositorio contiene un script de prueba de concepto (PoC) basado en Python para detectar CVE-2024-40898, una vulnerabilidad en Apache HTTP Server que permite a los atacantes omitir la verificación de certificados SSL.
Descripción general
CVE-2024-40898 es un problema de seguridad en Apache HTTP Server que, bajo condiciones específicas, permite a los clientes omitir la validación de certificados. Esto podría permitir potencialmente ataques de intermediario (MitM) sobre TLS.
Qué hace este script • Lee una lista de pares host:puerto desde ssl-ports.txt. • Para cada entrada: • Establece una conexión TLS utilizando un contexto SSL personalizado que desactiva la validación de certificados. • Envía una petición HEAD / al servidor. • Analiza la respuesta: • Si la respuesta incluye 200 OK, el objetivo se marca como potencialmente vulnerable. • Si no se devuelve dicha respuesta, el objetivo se marca como seguro. • Si ocurre alguna excepción, se registra como un error.
Requisitos • Python 3.x
Cómo usar 1. Crea un archivo llamado ssl-ports.txt con un objetivo por línea en el formato:
api.example.com:443
www.site.org:443
secure.service.net:443
2. Ejecuta el script:
python3 check_cve_40898.py
4. Consulta los resultados: [VULNERABLE] domain.com:443 [SAFE] domain.com:443 [ERROR] domain.com:443 => Notas • Este es un escáner automatizado. Probará todos los dominios listados en ssl-ports.txt e imprimirá los resultados. • Asegúrate de que tu lista de dominios sea precisa y esté dentro de tu alcance de pruebas.