Skip to content
KitploitKITPLOIT
HerramientasBlog
Enviar
HerramientasBlog
Enviar

¡Herramientas de Hacking, PenTest y Ciberseguridad para tu Arsenal de Seguridad!

Kitploit es un directorio de herramientas de hacking, ciberseguridad y pentesting. Descubre las últimas actualizaciones de proyectos para encontrar vulnerabilidades, analizar sistemas, automatizar pruebas y fortalecer tu seguridad.

··Feeds·Contacto·Privacidad·© 2026 Kitploit

Directorio de Herramientas

Categorías

Ver todas las categorías
Loading categories
apache-vulnerability-testing — Herramienta de prueba de vulnerabilidades del servidor HTTP Apache | PoC para CVE-2024-38472 , CVE-2024-39573 , CVE-2024-38477 , CVE-2024-38476 , CVE-2024-38475 , CVE-2024-38474 , CVE-2024-38473 , CVE-2023-38709 | Kitploit
Herramientas/GitHubGitHub/mrmtwoj/apache-vulnerability-testing
Escáneres de VulnerabilidadesEscáneres de Vulnerabilidades WebAnálisis de VulnerabilidadesExplotaciónSeguridad WebPruebas de Penetración
GitHubmrmtwoj/apache-vulnerability-testing

apache-vulnerability-testing

Herramienta de prueba de vulnerabilidades del servidor HTTP Apache | PoC para CVE-2024-38472 , CVE-2024-39573 , CVE-2024-38477 , CVE-2024-38476 , CVE-2024-38475 , CVE-2024-38474 , CVE-2024-38473 , CVE-2023-38709

Ver RepositorioSitio web
134234hace 1 añoRevisado por Kitploit

Más Populares

Ver todos →

Descubre las herramientas más usadas por nuestra comunidad.

Explora todas las herramientas

Explora nuestra colección de herramientas

Ver todas las herramientas →
Compartir

Herramienta de Prueba de Vulnerabilidades del Servidor Apache HTTP

Este repositorio proporciona una Prueba de Concepto (PoC) para probar diversas vulnerabilidades en el Servidor Apache HTTP, incluyendo Ataques de Confusión de Nombres de Archivo, SSRF, Denegación de Servicio y otras relacionadas con CVEs recientes. La herramienta envía solicitudes HTTP elaboradas para evaluar si el servidor es vulnerable a ciertos tipos de ataques.

Características

  • Prueba múltiples vulnerabilidades incluyendo:
    • CVE-2024-38472: SSRF UNC en Servidor Apache HTTP en Windows
    • CVE-2024-39573: Sustitución del manejador proxy mod_rewrite
    • CVE-2024-38477: Bloqueo que resulta en Denegación de Servicio en mod_proxy
    • CVE-2024-38476: Salida de aplicación backend explotable que causa redirecciones internas
    • CVE-2024-38475: Debilidad de mod_rewrite con coincidencia de rutas del sistema de archivos
    • CVE-2024-38474: Debilidad con signos de interrogación codificados en referencias posteriores
    • CVE-2024-38473: Problema de codificación del proxy mod_proxy
    • CVE-2023-38709: División de respuesta HTTP
  • Proporciona una interfaz de línea de comandos fácil de usar para probar varios puntos finales.

Cómo Funciona

La herramienta realiza solicitudes HTTP a puntos finales potenciales que podrían ser vulnerables a ataques de confusión o configuraciones incorrectas. Verifica patrones y codificaciones específicas que podrían conducir a acceso no autorizado o fallos del sistema.

Objetivos de Prueba

La herramienta verifica vulnerabilidades en las siguientes rutas:

  • php-info.php
  • xmlrpc.php
  • adminer.php
  • bin/cron.php
  • cache/index.tpl.php
  • cgi-bin/redir.cgi
  • Otros con URLs codificadas para posible evasión.

Comenzando

Requisitos previos

  • Python 3.x instalado en su sistema.
  • Biblioteca Requests para Python para enviar solicitudes HTTP.

Puede instalar la biblioteca Python requerida usando:

root@kitploit:~
pip install requests

Instalación

Clone este repositorio:

root@kitploit:~
git clone https://github.com/mrmtwoj/apache-vulnerability-testing.git
cd apache-vulnerability-testing

Uso

Para usar la herramienta, proporcione la URL objetivo que desea probar:

root@kitploit:~
python3 poc_vulnerability_testing.py --target http://<target-ip>

Por ejemplo:

root@kitploit:~
python3 poc_vulnerability_testing.py --target http://192.168.1.10

Argumentos de Línea de Comandos

  • target: La URL del servidor Apache a probar (p. ej., http://example.com).
  • info: Muestra información de la herramienta, como el nombre del desarrollador, la versión y los CVEs relacionados.
  • about: Muestra información sobre la herramienta y su propósito.
Descargar herramienta