Skip to content
KitploitKITPLOIT
OutilsExploitsBlog
Log in
Soumettre
OutilsExploitsBlog
Soumettre

Outils de Hacking, PenTest et Cybersécurité pour votre Arsenal de Sécurité !

Kitploit est un répertoire d'outils de hacking, de cybersécurité et de pentesting. Découvrez les dernières mises à jour des projets pour trouver des vulnérabilités, analyser des systèmes, automatiser les tests et renforcer votre sécurité.

··Flux·Contact·Confidentialité·© 2026 Kitploit

Répertoire d'outils

Catégories

Voir toutes les catégories
Loading categories
CVE-2024-40898-SSL-Bypass-Detection — Ce script Python est un scanner Proof-of-Concept (PoC) permettant de détecter la vulnérabilité CVE-2024-40898, qui affecte la validation des certificats SSL du serveur Apache HTTP. | Kitploit
Outils/GitHubGitHub/forceea001/cve-2024-40898-ssl-bypass-detection
Scanners de VulnérabilitésExploitationSécurité WebSécurité RéseauTests d'Intrusion
GitHubforceea001/cve-2024-40898-ssl-bypass-detection

CVE-2024-40898-SSL-Bypass-Detection

Ce script Python est un scanner Proof-of-Concept (PoC) permettant de détecter la vulnérabilité CVE-2024-40898, qui affecte la validation des certificats SSL du serveur Apache HTTP.

Voir le dépôt
214il y a 1 anPas encore vérifié

Populaires

Voir tout →

Découvrez les outils les plus utilisés par notre communauté.

Explorer tous les outils

Parcourez notre collection d'outils

Voir tous les outils →
Partager

CVE-2024-40898 Scanner de contournement de validation de certificat SSL

Ce dépôt contient un script de preuve de concept (PoC) en Python pour détecter CVE-2024-40898, une vulnérabilité dans le serveur HTTP Apache qui permet à des attaquants de contourner la vérification des certificats SSL.

Vue d'ensemble

CVE-2024-40898 est un problème de sécurité dans le serveur HTTP Apache qui, dans des conditions spécifiques, permet aux clients de contourner la validation des certificats. Cela pourrait potentiellement permettre des attaques de type homme du milieu (MitM) sur TLS.

Ce que fait ce script • Lit une liste de paires hôte:port depuis ssl-ports.txt. • Pour chaque entrée : • Établit une connexion TLS à l'aide d'un contexte SSL personnalisé qui désactive la validation des certificats. • Envoie une requête HEAD / au serveur. • Analyse la réponse : • Si la réponse inclut 200 OK, la cible est marquée comme potentiellement vulnérable. • Si aucune telle réponse n'est renvoyée, la cible est marquée comme sûre. • Si une exception se produit, elle est consignée comme une erreur.

Prérequis • Python 3.x

Comment utiliser 1. Créez un fichier nommé ssl-ports.txt avec une cible par ligne au format :

	      api.example.com:443
	      
                  www.site.org:443
	      
                  secure.service.net:443

2. Exécutez le script :

      python3 check_cve_40898.py

4. Consultez les résultats : [VULNERABLE] domain.com:443 [SAFE] domain.com:443 [ERROR] domain.com:443 => Notes • Ceci est un scanner automatisé. Il testera tous les domaines listés dans ssl-ports.txt et affichera les résultats. • Assurez-vous que votre liste de domaines est exacte et qu'elle se trouve dans le périmètre de vos tests.

Télécharger l’outil