Skip to content
KitploitKITPLOIT
OutilsBlog
Soumettre
OutilsBlog
Soumettre

Outils de Hacking, PenTest et Cybersécurité pour votre Arsenal de Sécurité !

Kitploit est un répertoire d'outils de hacking, de cybersécurité et de pentesting. Découvrez les dernières mises à jour des projets pour trouver des vulnérabilités, analyser des systèmes, automatiser les tests et renforcer votre sécurité.

··Flux·Contact·Confidentialité·© 2026 Kitploit

Répertoire d'outils

Catégories

Voir toutes les catégories
Loading categories
apache-vulnerability-testing — Outil de test de vulnérabilité du serveur HTTP Apache | PoC pour CVE-2024-38472 , CVE-2024-39573 , CVE-2024-38477 , CVE-2024-38476 , CVE-2024-38475 , CVE-2024-38474 , CVE-2024-38473 , CVE-2023-38709 | Kitploit
Outils/GitHubGitHub/mrmtwoj/apache-vulnerability-testing
Scanners de VulnérabilitésScanners de Vulnérabilités WebAnalyse des VulnérabilitésExploitationSécurité WebTests d'Intrusion
GitHubmrmtwoj/apache-vulnerability-testing

apache-vulnerability-testing

Outil de test de vulnérabilité du serveur HTTP Apache | PoC pour CVE-2024-38472 , CVE-2024-39573 , CVE-2024-38477 , CVE-2024-38476 , CVE-2024-38475 , CVE-2024-38474 , CVE-2024-38473 , CVE-2023-38709

Populaires

Voir tout →

Découvrez les outils les plus utilisés par notre communauté.

Explorer tous les outils

Parcourez notre collection d'outils

Voir tous les outils →
Partager
Voir le dépôtSite web
13423il y a 1 anVérifié par Kitploit

Outil de Test de Vulnérabilités du Serveur HTTP Apache

Ce dépôt fournit une preuve de concept (PoC) pour tester diverses vulnérabilités du serveur HTTP Apache, notamment les attaques de confusion de noms de fichiers, SSRF, déni de service, et d'autres liées à des CVE récentes. L'outil envoie des requêtes HTTP forgées pour évaluer si le serveur est vulnérable à certains types d'attaques.

Fonctionnalités

  • Teste plusieurs vulnérabilités, notamment :
    • CVE-2024-38472 : SSRF UNC sous Windows dans le serveur HTTP Apache
    • CVE-2024-39573 : Substitution de gestionnaire proxy dans mod_rewrite
    • CVE-2024-38477 : Crash entraînant un déni de service dans mod_proxy
    • CVE-2024-38476 : Sortie d'application back-end exploitable causant des redirections internes
    • CVE-2024-38475 : Faiblesse de mod_rewrite avec correspondance de chemin de système de fichiers
    • CVE-2024-38474 : Faiblesse avec les points d'interrogation encodés dans les backreferences
    • CVE-2024-38473 : Problème d'encodage du proxy dans mod_proxy
    • CVE-2023-38709 : Découpage de réponse HTTP (HTTP response splitting)
  • Fournit une interface en ligne de commande facile à utiliser pour tester divers points de terminaison.

Comment ça marche

L'outil effectue des requêtes HTTP vers des points de terminaison potentiels qui pourraient être vulnérables à des attaques de confusion ou à des erreurs de configuration. Il vérifie des motifs et encodages spécifiques qui pourraient conduire à un accès non autorisé ou à des défaillances système.

Cibles de test

L'outil vérifie les vulnérabilités sur les chemins suivants :

  • php-info.php
  • xmlrpc.php
  • adminer.php
  • bin/cron.php
  • cache/index.tpl.php
  • cgi-bin/redir.cgi
  • D'autres avec des URL encodées pour un contournement potentiel.

Pour commencer

Prérequis

  • Python 3.x installé sur votre système.
  • Bibliothèque Requests pour Python afin d'envoyer des requêtes HTTP.

Vous pouvez installer la bibliothèque Python requise avec :

root@kitploit:~
pip install requests

Installation

Clonez ce dépôt :

root@kitploit:~
git clone https://github.com/mrmtwoj/apache-vulnerability-testing.git
cd apache-vulnerability-testing

Utilisation

Pour utiliser l'outil, fournissez l'URL cible que vous souhaitez tester :

root@kitploit:~
python3 poc_vulnerability_testing.py --target http://<ip-cible>

Par exemple :

root@kitploit:~
python3 poc_vulnerability_testing.py --target http://192.168.1.10

Arguments de la ligne de commande

  • target : L'URL du serveur Apache à tester (par ex. http://example.com).
  • info : Affiche les informations sur l'outil, comme le nom du développeur, la version et les CVE associées.
  • about : Affiche des informations sur l'outil et son objectif.
Télécharger l’outil