
Ce script Python vérifie la présence de CVE-2024-40898, une vulnérabilité critique dans Apache HTTP Server qui peut permettre le contournement de la vérification des certificats SSL/TLS dans certaines mauvaises configurations. Il initie une connexion SSL au serveur cible et envoie une requête HEAD.
Ce script Python vérifie la présence de CVE-2024-40898, une vulnérabilité critique dans Apache HTTP Server qui peut permettre le contournement de la vérification des certificats SSL/TLS sous certaines mauvaises configurations. Il initie une connexion SSL au serveur cible et envoie une requête HEAD.
Il initie une connexion SSL au serveur cible et envoie une requête HEAD. Si la réponse suggère que la vérification du certificat SSL est mal gérée, le serveur pourrait être vulnérable.
🚀 Fonctionnalités ✅ Prend en charge les URL complètes ou les IP simples avec des ports optionnels
✅ Analyse automatiquement et utilise par défaut le port 443 si non spécifié
✅ Ignore les erreurs de certificat SSL (à des fins de test)
✅ Logique de détection minimale et rapide
✅ Sortie claire indiquant une vulnérabilité possible
🛠 Utilisation python CVE-2024-40898.py -u https://192.168.1.1:443 Vous pouvez aussi simplement passer une IP :
python CVE-2024-40898.py -u 192.168.1.1
⚠️ Avertissement Ce script est destiné uniquement à des tests de sécurité éducatifs et autorisés. Ne l'utilisez pas sur des systèmes que vous ne possédez pas ou pour lesquels vous n'avez pas d'autorisation explicite de test.