Skip to content
KitploitKITPLOIT
HerramientasBlog
Enviar
HerramientasBlog
Enviar

¡Herramientas de Hacking, PenTest y Ciberseguridad para tu Arsenal de Seguridad!

Kitploit es un directorio de herramientas de hacking, ciberseguridad y pentesting. Descubre las últimas actualizaciones de proyectos para encontrar vulnerabilidades, analizar sistemas, automatizar pruebas y fortalecer tu seguridad.

··Feeds·Contacto·Privacidad·© 2026 Kitploit

Directorio de Herramientas

Categorías

Ver todas las categorías
Loading categories
CVE-2024-40898-SSL-Bypass-Detection — Este script de Python es un escáner de Prueba de Concepto (PoC) para detectar la vulnerabilidad CVE-2024-40898, que afecta la validación de certificados SSL del servidor Apache HTTP. | Kitploit
Herramientas/GitHubGitHub/forceea001/cve-2024-40898-ssl-bypass-detection
Escáneres de VulnerabilidadesExplotaciónSeguridad WebSeguridad de RedesPruebas de Penetración
GitHubforceea001/cve-2024-40898-ssl-bypass-detection

CVE-2024-40898-SSL-Bypass-Detection

Este script de Python es un escáner de Prueba de Concepto (PoC) para detectar la vulnerabilidad CVE-2024-40898, que afecta la validación de certificados SSL del servidor Apache HTTP.

Más Populares

Ver todos →

Descubre las herramientas más usadas por nuestra comunidad.

Explora todas las herramientas

Explora nuestra colección de herramientas

Ver todas las herramientas →
Compartir
Ver Repositorio
21hace 1 añoAún no revisado

CVE-2024-40898 Escáner de omisión de validación de certificados SSL

Este repositorio contiene un script de prueba de concepto (PoC) basado en Python para detectar CVE-2024-40898, una vulnerabilidad en Apache HTTP Server que permite a los atacantes omitir la verificación de certificados SSL.

Descripción general

CVE-2024-40898 es un problema de seguridad en Apache HTTP Server que, bajo condiciones específicas, permite a los clientes omitir la validación de certificados. Esto podría permitir potencialmente ataques de intermediario (MitM) sobre TLS.

Qué hace este script • Lee una lista de pares host:puerto desde ssl-ports.txt. • Para cada entrada: • Establece una conexión TLS utilizando un contexto SSL personalizado que desactiva la validación de certificados. • Envía una petición HEAD / al servidor. • Analiza la respuesta: • Si la respuesta incluye 200 OK, el objetivo se marca como potencialmente vulnerable. • Si no se devuelve dicha respuesta, el objetivo se marca como seguro. • Si ocurre alguna excepción, se registra como un error.

Requisitos • Python 3.x

Cómo usar 1. Crea un archivo llamado ssl-ports.txt con un objetivo por línea en el formato:

root@kitploit:~
	      api.example.com:443
	      
                  www.site.org:443
	      
                  secure.service.net:443

2. Ejecuta el script:

root@kitploit:~
      python3 check_cve_40898.py

4. Consulta los resultados: [VULNERABLE] domain.com:443 [SAFE] domain.com:443 [ERROR] domain.com:443 => Notas • Este es un escáner automatizado. Probará todos los dominios listados en ssl-ports.txt e imprimirá los resultados. • Asegúrate de que tu lista de dominios sea precisa y esté dentro de tu alcance de pruebas.

Descargar herramienta