
Ce script Python est un scanner Proof-of-Concept (PoC) permettant de détecter la vulnérabilité CVE-2024-40898, qui affecte la validation des certificats SSL du serveur Apache HTTP.
CVE-2024-40898 Scanner de contournement de validation de certificat SSL
Ce dépôt contient un script de preuve de concept (PoC) en Python pour détecter CVE-2024-40898, une vulnérabilité dans le serveur HTTP Apache qui permet à des attaquants de contourner la vérification des certificats SSL.
Vue d'ensemble
CVE-2024-40898 est un problème de sécurité dans le serveur HTTP Apache qui, dans des conditions spécifiques, permet aux clients de contourner la validation des certificats. Cela pourrait potentiellement permettre des attaques de type homme du milieu (MitM) sur TLS.
Ce que fait ce script • Lit une liste de paires hôte:port depuis ssl-ports.txt. • Pour chaque entrée : • Établit une connexion TLS à l'aide d'un contexte SSL personnalisé qui désactive la validation des certificats. • Envoie une requête HEAD / au serveur. • Analyse la réponse : • Si la réponse inclut 200 OK, la cible est marquée comme potentiellement vulnérable. • Si aucune telle réponse n'est renvoyée, la cible est marquée comme sûre. • Si une exception se produit, elle est consignée comme une erreur.
Prérequis • Python 3.x
Comment utiliser 1. Créez un fichier nommé ssl-ports.txt avec une cible par ligne au format :
api.example.com:443
www.site.org:443
secure.service.net:443
2. Exécutez le script :
python3 check_cve_40898.py
4. Consultez les résultats : [VULNERABLE] domain.com:443 [SAFE] domain.com:443 [ERROR] domain.com:443 => Notes • Ceci est un scanner automatisé. Il testera tous les domaines listés dans ssl-ports.txt et affichera les résultats. • Assurez-vous que votre liste de domaines est exacte et qu'elle se trouve dans le périmètre de vos tests.