
Herramienta de prueba de vulnerabilidades del servidor HTTP Apache | PoC para CVE-2024-38472 , CVE-2024-39573 , CVE-2024-38477 , CVE-2024-38476 , CVE-2024-38475 , CVE-2024-38474 , CVE-2024-38473 , CVE-2023-38709
Este repositorio proporciona una Prueba de Concepto (PoC) para probar diversas vulnerabilidades en el Servidor Apache HTTP, incluyendo Ataques de Confusión de Nombres de Archivo, SSRF, Denegación de Servicio y otras relacionadas con CVEs recientes. La herramienta envía solicitudes HTTP elaboradas para evaluar si el servidor es vulnerable a ciertos tipos de ataques.
La herramienta realiza solicitudes HTTP a puntos finales potenciales que podrían ser vulnerables a ataques de confusión o configuraciones incorrectas. Verifica patrones y codificaciones específicas que podrían conducir a acceso no autorizado o fallos del sistema.
La herramienta verifica vulnerabilidades en las siguientes rutas:
Puede instalar la biblioteca Python requerida usando:
pip install requests
Clone este repositorio:
git clone https://github.com/mrmtwoj/apache-vulnerability-testing.git
cd apache-vulnerability-testing
Para usar la herramienta, proporcione la URL objetivo que desea probar:
python3 poc_vulnerability_testing.py --target http://<target-ip>
python3 poc_vulnerability_testing.py --target http://192.168.1.10