
Exploiter CVE-2024-40725 (Apache httpd) avec
Ce dépôt contient un outil basé sur Python pour détecter les vulnérabilités de contrebande de requêtes HTTP, ciblant spécifiquement CVE-2024-40725. L'outil tente d'exploiter cette vulnérabilité dans le serveur HTTP Apache en envoyant des requêtes HTTP spécialement conçues et en analysant les réponses du serveur. L'objectif principal est d'identifier des écarts dans les codes de statut ou le comportement d'accès, comme le contournement de restrictions sur des chemins spécifiques.
403 → 200).requestsInstallez la bibliothèque requise avec pip :
pip install requests
Exécutez l'outil pour une seule URL :
python detect_http_smuggling.py -u https://example.com -w wordlist.txt -o output.log
Testez plusieurs URL à partir d'un fichier :
python detect_http_smuggling.py -l urls.txt -w wordlist.txt -o output.log
| Paramètre | Description |
|---|---|
-u | URL cible pour le test |
-l | Fichier contenant une liste d'URL cibles |
-w | Wordlist personnalisée pour le fuzzing d'endpoints |
-o | Fichier de sortie pour l'enregistrement des résultats |
Target: https://example.com
Status Change Detected:
/admin 403 ---> /admin 200
Target: https://anotherexample.com
No vulnerability was detected.
Cet outil a été inspiré par les travaux du dépôt suivant :
Cet outil est destiné uniquement à des fins éducatives et à des tests de sécurité autorisés. Toute utilisation non autorisée de cet outil contre des systèmes que vous ne possédez pas ou pour lesquels vous n'avez pas explicitement reçu l'autorisation de tester est illégale et contraire à l'éthique. Utilisez-le de manière responsable.