Skip to content
KitploitKITPLOIT
OutilsBlog
Soumettre
OutilsBlog
Soumettre

Outils de Hacking, PenTest et Cybersécurité pour votre Arsenal de Sécurité !

Kitploit est un répertoire d'outils de hacking, de cybersécurité et de pentesting. Découvrez les dernières mises à jour des projets pour trouver des vulnérabilités, analyser des systèmes, automatiser les tests et renforcer votre sécurité.

··Flux·Contact·Confidentialité·© 2026 Kitploit

Répertoire d'outils

Catégories

Voir toutes les catégories
Loading categories
optionsbleed — Scanner proof-of-concept pour la vulnérabilité Optionsbleed (CVE-2017-9798) qui teste les serveurs Apache HTTP à la recherche de fuites de mémoire via la méthode HTTP OPTIONS. | Kitploit
Outils/GitHubGitHub/hannob/optionsbleed
Scanners de VulnérabilitésScanners de Vulnérabilités WebSécurité Web
GitHubhannob/optionsbleed

optionsbleed

Scanner proof-of-concept pour la vulnérabilité Optionsbleed (CVE-2017-9798) qui teste les serveurs Apache HTTP à la recherche de fuites de mémoire via la méthode HTTP OPTIONS.

Voir le dépôt
14746il y a 6 ansVérifié par Kitploit

Populaires

Voir tout →

Découvrez les outils les plus utilisés par notre communauté.

Explorer tous les outils

Parcourez notre collection d'outils

Voir tous les outils →
Partager

optionsbleed

Ceci est un code de preuve de concept pour tester le bug Optionsbleed dans Apache httpd (CVE-2017-9798).

Veuillez envisager d'utiliser l'outil Snallygaster à la place, il inclut un test pour optionsbleed :

root@kitploit:~
snallygaster -t optionsbleed [host]

utilisation

root@kitploit:~
optionsbleed [-h] [-n N] [-a] [-u] hosttocheck

Check for the Optionsbleed vulnerability (CVE-2017-9798).

positional arguments:
  hosttocheck  The hostname you want to test against

optional arguments:
  -h, --help   show this help message and exit
  -n N         number of tests (default 10)
  -a, --all    show headers from hosts without problems
  -u, --url    pass URL instead of hostname

Tests server for Optionsbleed bug and other bugs in the allow header.

Automatically checks http://, https://, http://www. and https://www. -
except if you pass -u/--url (which means by default we check 40 times.)

explication de la sortie

Le script affiche l'en-tête Allow renvoyé et le précède d'une explication de ce qui ne va pas. Par défaut, aucune sortie n'est produite si le serveur n'est pas vulnérable ; cela peut être modifié avec le paramètre -a/--all.

[bleed]

Un en-tête corrompu a été envoyé, très probablement le bug Optionsbleed.

[empty]

Un en-tête vide a été envoyé, ce qui est invalide.

[spaces]

La liste des méthodes était séparée par des espaces au lieu de virgules.

C'est un bug, mais sans danger. Il s'agit peut-être du bug Launchpad #1717682.

[duplicates]

Certaines méthodes ont été envoyées plusieurs fois dans la liste.

C'est un bug, mais sans danger. Il s'agit peut-être du bug Apache #61207.

[ok]

Rien d'anormal avec cet en-tête (envoyé uniquement avec -a/--all).

Télécharger l’outil