Skip to content
KitploitKITPLOIT
HerramientasBlog
Enviar
HerramientasBlog
Enviar

¡Herramientas de Hacking, PenTest y Ciberseguridad para tu Arsenal de Seguridad!

Kitploit es un directorio de herramientas de hacking, ciberseguridad y pentesting. Descubre las últimas actualizaciones de proyectos para encontrar vulnerabilidades, analizar sistemas, automatizar pruebas y fortalecer tu seguridad.

··Feeds·Contacto·Privacidad·© 2026 Kitploit

Directorio de Herramientas

Categorías

Ver todas las categorías
Loading categories
CVE-2024-40725 — explotar CVE-2024-40725 (Apache httpd) con | Kitploit
Herramientas/GitHubGitHub/soltanali0/cve-2024-40725
Escáneres de VulnerabilidadesExplotaciónExplotación de Aplicaciones WebSeguridad WebFuzzingPruebas de Penetración
GitHubsoltanali0/cve-2024-40725

CVE-2024-40725

explotar CVE-2024-40725 (Apache httpd) con

Ver Repositorio
1241hace 1 añoAún no revisado

Más Populares

Ver todos →

Descubre las herramientas más usadas por nuestra comunidad.

Explora todas las herramientas

Explora nuestra colección de herramientas

Ver todas las herramientas →
Compartir

Herramienta de Detección de HTTP Request Smuggling

Este repositorio contiene una herramienta basada en Python para detectar vulnerabilidades de HTTP Request Smuggling, dirigida específicamente a CVE-2024-40725. La herramienta intenta explotar esta vulnerabilidad en el servidor HTTP Apache enviando solicitudes HTTP manipuladas y analizando las respuestas del servidor. El objetivo principal es identificar discrepancias en los códigos de estado o en el comportamiento de acceso, como la omisión de restricciones en rutas específicas.

Características

  • Detecta vulnerabilidades de HTTP Request Smuggling.
  • Admite pruebas de una sola URL y pruebas por lotes mediante una lista de URLs.
  • Permite wordlists personalizadas para probar varias rutas de endpoints.
  • Almacena los resultados de salida en un archivo de registro para su posterior análisis.
  • Identifica casos en los que los códigos de estado difieren antes y después de los intentos de smuggling (p. ej., 403 → 200).

Requisitos

  • Python 3.7+
  • librería requests

Instale la librería requerida con pip:

root@kitploit:~
pip install requests
Descargar herramienta

Uso

URL única

Ejecute la herramienta para una sola URL:

root@kitploit:~
python detect_http_smuggling.py -u https://example.com -w wordlist.txt -o output.log

Pruebas por lotes de URLs

Pruebe varias URLs desde un archivo:

root@kitploit:~
python detect_http_smuggling.py -l urls.txt -w wordlist.txt -o output.log

Parámetros

ParámetroDescripción
-uURL objetivo para las pruebas
-lArchivo que contiene una lista de URLs objetivo
-wWordlist personalizada para fuzzing de endpoints
-oArchivo de salida para guardar los resultados

Ejemplo de salida

root@kitploit:~
Target: https://example.com
Status Change Detected:
  /admin 403 ---> /admin 200

Target: https://anotherexample.com
No vulnerability was detected.

Créditos

Esta herramienta se inspiró en el trabajo del siguiente repositorio:

https://github.com/TAM-K592/CVE-2024-40725-CVE-2024-40898/blob/ALOK/CVE-2024-40725.py#L21

Aviso legal

Esta herramienta está destinada únicamente a fines educativos y a pruebas de seguridad autorizadas. El uso no autorizado de esta herramienta contra sistemas que no posee o para los que no tiene permiso explícito para realizar pruebas es ilegal y poco ético. Úsela de manera responsable.