
explotar CVE-2024-40725 (Apache httpd) con
Este repositorio contiene una herramienta basada en Python para detectar vulnerabilidades de HTTP Request Smuggling, dirigida específicamente a CVE-2024-40725. La herramienta intenta explotar esta vulnerabilidad en el servidor HTTP Apache enviando solicitudes HTTP manipuladas y analizando las respuestas del servidor. El objetivo principal es identificar discrepancias en los códigos de estado o en el comportamiento de acceso, como la omisión de restricciones en rutas específicas.
403 → 200).requestsInstale la librería requerida con pip:
pip install requests
Ejecute la herramienta para una sola URL:
python detect_http_smuggling.py -u https://example.com -w wordlist.txt -o output.log
Pruebe varias URLs desde un archivo:
python detect_http_smuggling.py -l urls.txt -w wordlist.txt -o output.log
| Parámetro | Descripción |
|---|---|
-u | URL objetivo para las pruebas |
-l | Archivo que contiene una lista de URLs objetivo |
-w | Wordlist personalizada para fuzzing de endpoints |
-o | Archivo de salida para guardar los resultados |
Target: https://example.com
Status Change Detected:
/admin 403 ---> /admin 200
Target: https://anotherexample.com
No vulnerability was detected.
Esta herramienta se inspiró en el trabajo del siguiente repositorio:
Esta herramienta está destinada únicamente a fines educativos y a pruebas de seguridad autorizadas. El uso no autorizado de esta herramienta contra sistemas que no posee o para los que no tiene permiso explícito para realizar pruebas es ilegal y poco ético. Úsela de manera responsable.