
Apache Killer en Python (DoS par en-tête Range CVE-2011-3192)
Si vous suivez les tendances en matière de sécurité, vous avez probablement entendu parler de l'attaque DoS contre un grand nombre de versions d'Apache via l'utilisation d'un en-tête Range spécialement conçu (CVE-2011-3192). Basé sur le PoC original (killapache.pl), j'en ai créé une version Python plus conviviale et comportant quelques améliorations du flux de travail du programme (utilisation automatique du nombre maximal de threads autorisé par le système, définition d'une méthode HTTP personnalisée (GET/HEAD/...), page cible personnalisée à récupérer, prise en charge des proxys, etc.)
p.s. Python v2.5.x-v2.7.x est recommandé pour exécuter cet outil