
Outil de test de vulnérabilité du serveur HTTP Apache | PoC pour CVE-2024-38472 , CVE-2024-39573 , CVE-2024-38477 , CVE-2024-38476 , CVE-2024-38475 , CVE-2024-38474 , CVE-2024-38473 , CVE-2023-38709
Ce dépôt fournit une preuve de concept (PoC) pour tester diverses vulnérabilités du serveur HTTP Apache, notamment les attaques de confusion de noms de fichiers, SSRF, déni de service, et d'autres liées à des CVE récentes. L'outil envoie des requêtes HTTP forgées pour évaluer si le serveur est vulnérable à certains types d'attaques.
L'outil effectue des requêtes HTTP vers des points de terminaison potentiels qui pourraient être vulnérables à des attaques de confusion ou à des erreurs de configuration. Il vérifie des motifs et encodages spécifiques qui pourraient conduire à un accès non autorisé ou à des défaillances système.
L'outil vérifie les vulnérabilités sur les chemins suivants :
Vous pouvez installer la bibliothèque Python requise avec :
pip install requests
Clonez ce dépôt :
git clone https://github.com/mrmtwoj/apache-vulnerability-testing.git
cd apache-vulnerability-testing
Pour utiliser l'outil, fournissez l'URL cible que vous souhaitez tester :
python3 poc_vulnerability_testing.py --target http://<ip-cible>
python3 poc_vulnerability_testing.py --target http://192.168.1.10