
Scanner proof-of-concept pour la vulnérabilité Optionsbleed (CVE-2017-9798) qui teste les serveurs Apache HTTP à la recherche de fuites de mémoire via la méthode HTTP OPTIONS.
Ceci est un code de preuve de concept pour tester le bug Optionsbleed dans Apache httpd (CVE-2017-9798).
Veuillez envisager d'utiliser l'outil Snallygaster à la place, il inclut un test pour optionsbleed :
snallygaster -t optionsbleed [host]
optionsbleed [-h] [-n N] [-a] [-u] hosttocheck Check for the Optionsbleed vulnerability (CVE-2017-9798). positional arguments: hosttocheck The hostname you want to test against optional arguments: -h, --help show this help message and exit -n N number of tests (default 10) -a, --all show headers from hosts without problems -u, --url pass URL instead of hostname Tests server for Optionsbleed bug and other bugs in the allow header. Automatically checks http://, https://, http://www. and https://www. - except if you pass -u/--url (which means by default we check 40 times.)
Le script affiche l'en-tête Allow renvoyé et le précède d'une explication de ce qui ne va pas. Par défaut, aucune sortie n'est produite si le serveur n'est pas vulnérable ; cela peut être modifié avec le paramètre -a/--all.
Un en-tête corrompu a été envoyé, très probablement le bug Optionsbleed.
Un en-tête vide a été envoyé, ce qui est invalide.
La liste des méthodes était séparée par des espaces au lieu de virgules.
C'est un bug, mais sans danger. Il s'agit peut-être du bug Launchpad #1717682.
Certaines méthodes ont été envoyées plusieurs fois dans la liste.
C'est un bug, mais sans danger. Il s'agit peut-être du bug Apache #61207.
Rien d'anormal avec cet en-tête (envoyé uniquement avec -a/--all).