Skip to content
KitploitKITPLOIT
OutilsBlog
Soumettre
OutilsBlog
Soumettre

Outils de Hacking, PenTest et Cybersécurité pour votre Arsenal de Sécurité !

Kitploit est un répertoire d'outils de hacking, de cybersécurité et de pentesting. Découvrez les dernières mises à jour des projets pour trouver des vulnérabilités, analyser des systèmes, automatiser les tests et renforcer votre sécurité.

··Flux·Contact·Confidentialité·© 2026 Kitploit

Répertoire d'outils

Catégories

Voir toutes les catégories
Loading categories
Outils/GitHubGitHub/soltanali0/cve-2024-40725
Scanners de VulnérabilitésExploitationExploitation d'Applications WebSécurité WebFuzzingTests d'Intrusion
GitHubsoltanali0/cve-2024-40725

CVE-2024-40725

Exploiter CVE-2024-40725 (Apache httpd) avec

Voir le dépôt
1241il y a 1 anPas encore vérifié

Populaires

Voir tout →

Découvrez les outils les plus utilisés par notre communauté.

Explorer tous les outils

Parcourez notre collection d'outils

Voir tous les outils →
Partager

Outil de détection de contrebande de requêtes HTTP

Ce dépôt contient un outil basé sur Python pour détecter les vulnérabilités de contrebande de requêtes HTTP, ciblant spécifiquement CVE-2024-40725. L'outil tente d'exploiter cette vulnérabilité dans le serveur HTTP Apache en envoyant des requêtes HTTP spécialement conçues et en analysant les réponses du serveur. L'objectif principal est d'identifier des écarts dans les codes de statut ou le comportement d'accès, comme le contournement de restrictions sur des chemins spécifiques.

Fonctionnalités

  • Détecter les vulnérabilités de contrebande de requêtes HTTP.
  • Prendre en charge les tests sur une URL unique et les tests par lots à partir d'une liste d'URL.
  • Permettre l'utilisation de wordlists personnalisées pour tester différents chemins d'endpoints.
  • Enregistrer les résultats dans un fichier journal pour une analyse ultérieure.
  • Identifier les cas où les codes de statut diffèrent avant et après les tentatives de contrebande (par exemple, 403 → 200).

Prérequis

  • Python 3.7+
  • Bibliothèque requests

Installez la bibliothèque requise avec pip :

root@kitploit:~
pip install requests
Télécharger l’outil

Utilisation

URL unique

Exécutez l'outil pour une seule URL :

root@kitploit:~
python detect_http_smuggling.py -u https://example.com -w wordlist.txt -o output.log

Test par lots d'URL

Testez plusieurs URL à partir d'un fichier :

root@kitploit:~
python detect_http_smuggling.py -l urls.txt -w wordlist.txt -o output.log

Paramètres

ParamètreDescription
-uURL cible pour le test
-lFichier contenant une liste d'URL cibles
-wWordlist personnalisée pour le fuzzing d'endpoints
-oFichier de sortie pour l'enregistrement des résultats

Exemple de sortie

root@kitploit:~
Target: https://example.com
Status Change Detected:
  /admin 403 ---> /admin 200

Target: https://anotherexample.com
No vulnerability was detected.

Crédits

Cet outil a été inspiré par les travaux du dépôt suivant :

https://github.com/TAM-K592/CVE-2024-40725-CVE-2024-40898/blob/ALOK/CVE-2024-40725.py#L21

Avertissement

Cet outil est destiné uniquement à des fins éducatives et à des tests de sécurité autorisés. Toute utilisation non autorisée de cet outil contre des systèmes que vous ne possédez pas ou pour lesquels vous n'avez pas explicitement reçu l'autorisation de tester est illégale et contraire à l'éthique. Utilisez-le de manière responsable.