Skip to content
KitploitKITPLOIT
HerramientasBlog
Enviar
HerramientasBlog
Enviar

¡Herramientas de Hacking, PenTest y Ciberseguridad para tu Arsenal de Seguridad!

Kitploit es un directorio de herramientas de hacking, ciberseguridad y pentesting. Descubre las últimas actualizaciones de proyectos para encontrar vulnerabilidades, analizar sistemas, automatizar pruebas y fortalecer tu seguridad.

··Feeds·Contacto·Privacidad·© 2026 Kitploit

Directorio de Herramientas

Categorías

Ver todas las categorías
Loading categories
CVE-2024-40725-CVE-2024-40898 — CVE-2024-40725 y CVE-2024-40898, que afectan a las versiones 2.4.0 hasta 2.4.61 de Apache HTTP Server. Estas fallas suponen riesgos significativos para los servidores web de todo el mundo, pudiendo dar lugar a la divulgación de código fuente y a ataques de falsificación de solicitudes del lado del servidor (SSRF). | Kitploit
Herramientas/GitHubGitHub/tam-k592/cve-2024-40725-cve-2024-40898
Análisis de VulnerabilidadesExplotaciónExplotación de Aplicaciones WebRecopilación de InformaciónSeguridad WebPruebas de Penetración
GitHubtam-k592/cve-2024-40725-cve-2024-40898

CVE-2024-40725-CVE-2024-40898

Más Populares

Ver todos →

Descubre las herramientas más usadas por nuestra comunidad.

Explora todas las herramientas

Explora nuestra colección de herramientas

Ver todas las herramientas →

Acerca de

Ver Repositorio
8622hace 2 añosRevisado por Kitploit

CVE-2024-40725 y CVE-2024-40898, que afectan a las versiones 2.4.0 hasta 2.4.61 de Apache HTTP Server. Estas fallas suponen riesgos significativos para los servidores web de todo el mundo, pudiendo dar lugar a la divulgación de código fuente y a ataques de falsificación de solicitudes del lado del servidor (SSRF).

Compartir

🚨Alerta🚨Vulnerabilidad de Apache

🚨Alerta🚨Aviso de Seguridad: CVE-2024-40725 y CVE-2024-40898🚨Alerta🚨

CVE-2024-40725 Descripción: CVE-2024-40725 es una vulnerabilidad de alta severidad encontrada en Apache HTTP Server versiones 2.4.0 a 2.4.61. Esta vulnerabilidad afecta al módulo mod_proxy. Cuando la directiva ProxyPass está habilitada y se configuran reglas de reescritura de URL, un atacante puede explotar esta vulnerabilidad para realizar ataques de contrabando de solicitudes HTTP (HTTP Request Smuggling). Este tipo de ataque aprovecha las discrepancias en el análisis de las solicitudes HTTP entre los servidores proxy y backend, lo que potencialmente puede conducir a acciones no autorizadas, como la divulgación de información o el acceso no autorizado a datos.

Versiones afectadas:

  • Apache HTTP Server 2.4.0 a 2.4.61

Método de ataque:

  1. Identificar la configuración del objetivo:

    • El atacante necesita identificar si el sistema objetivo utiliza una versión afectada de Apache HTTP Server y tiene habilitado el módulo mod_proxy.
    • Comprobar si la directiva ProxyPass está configurada y comprender las posibles reglas de reescritura de URL.
  2. Crear la solicitud maliciosa:

    • El atacante crea una solicitud HTTP especialmente formateada de modo que partes de la solicitud sean analizadas de manera diferente por los servidores proxy y backend.
    • Por ejemplo, el atacante puede utilizar múltiples cabeceras Content-Length o una combinación de cabeceras Transfer-Encoding y Content-Length para engañar a los servidores.
  3. Enviar la solicitud maliciosa:

    • La solicitud maliciosa creada se envía al servidor objetivo. La solicitud es analizada de forma inconsistente por los servidores proxy y backend, lo que resulta en un ataque de contrabando de solicitudes.
  4. Explotar la solicitud contrabandeada:

    • Utilizar la solicitud contrabandeada para realizar más ataques, como secuestro de sesión, cross-site scripting (XSS) o inyección de comandos.

Mitigación:

  • Actualizar a Apache HTTP Server 2.4.62 o posterior para corregir esta vulnerabilidad.
  • Asegurar una configuración adecuada de los ajustes del proxy para evitar reglas de reescritura de URL inseguras.
  • Revisar y fortalecer las configuraciones del proxy para garantizar un análisis consistente entre los servidores proxy y backend.

CVE-2024-40898

Descripción: CVE-2024-40898 es otra vulnerabilidad de alta severidad que afecta a Apache HTTP Server versiones 2.4.0 a 2.4.61. Esta vulnerabilidad involucra al módulo mod_ssl. Cuando la directiva SSLVerifyClient está configurada de una manera específica, existe un riesgo de omisión de autenticación (authentication bypass). Un atacante puede explotar esta vulnerabilidad para omitir la autenticación de cliente, lo que conduce a un acceso no autorizado al sistema o a información sensible.

Versiones afectadas:

  • Apache HTTP Server 2.4.0 a 2.4.61

Método de ataque:

  1. Analizar la configuración SSL del objetivo:

    • El atacante necesita identificar si el sistema objetivo utiliza una versión afectada de Apache HTTP Server y tiene configurada la directiva SSLVerifyClient.
  2. Crear la solicitud de omisión:

    • El atacante crea una solicitud SSL específica para explotar la vulnerabilidad en la lógica de autenticación, omitiendo la autenticación de usuario.
    • Por ejemplo, un atacante puede utilizar certificados de cliente inválidos o parcialmente válidos para engañar al mecanismo de autenticación.
  3. Enviar la solicitud maliciosa:

    • La solicitud creada se envía al servidor objetivo, intentando omitir la autenticación de cliente SSL.
    • Si tiene éxito, el atacante puede acceder a recursos protegidos o realizar acciones privilegiadas sin la autenticación adecuada.
  4. Explotar la autenticación omitida:

    • El atacante utiliza la autenticación omitida para realizar más ataques, como robo de datos, cambios de configuración o intrusión en el sistema.

Mitigación:

  • Actualizar a Apache HTTP Server 2.4.62 o posterior para corregir esta vulnerabilidad.
  • Revisar y actualizar las configuraciones SSL para garantizar el uso adecuado de la directiva SSLVerifyClient, evitando riesgos de omisión de autenticación.
  • Fortalecer las configuraciones SSL para asegurar la eficacia y seguridad de los mecanismos de autenticación de cliente.
Descargar herramienta