
यह Python स्क्रिप्ट CVE-2024-40898 की उपस्थिति की जाँच करती है, जो Apache HTTP Server में एक गंभीर भेद्यता है जो कुछ गलत कॉन्फ़िगरेशन के तहत SSL/TLS प्रमाणपत्र सत्यापन बायपास की अनुमति दे सकती है। यह लक्षित सर्वर के लिए एक SSL कनेक्शन शुरू करती है और एक HEAD अनुरोध भेजती है।
यह Python स्क्रिप्ट CVE-2024-40898 की उपस्थिति की जाँच करती है, जो Apache HTTP Server में एक गंभीर कमजोरी है जो कुछ गलत कॉन्फ़िगरेशन के तहत SSL/TLS प्रमाणपत्र सत्यापन को बायपास करने की अनुमति दे सकती है। यह लक्ष्य सर्वर के लिए एक SSL कनेक्शन आरंभ करती है और एक HEAD अनुरोध भेजती है।
यह लक्ष्य सर्वर के लिए एक SSL कनेक्शन आरंभ करती है और एक HEAD अनुरोध भेजती है। यदि प्रतिक्रिया से पता चलता है कि SSL प्रमाणपत्र सत्यापन अनुचित तरीके से संभाला जा रहा है, तो सर्वर कमजोर हो सकता है।
🚀 विशेषताएँ ✅ पूर्ण URL या वैकल्पिक पोर्ट के साथ सादे IP का समर्थन करता है
✅ निर्दिष्ट न होने पर स्वचालित रूप से पोर्ट 443 पार्स करता है और डिफ़ॉल्ट करता है
✅ SSL प्रमाणपत्र त्रुटियों को अनदेखा करता है (परीक्षण उद्देश्यों के लिए)
✅ न्यूनतम और तेज़ डिटेक्शन लॉजिक
✅ संभावित कमजोरी को इंगित करने वाला स्पष्ट आउटपुट
🛠 उपयोग python CVE-2024-40898.py -u https://192.168.1.1:443 आप केवल एक IP भी पास कर सकते हैं:
python CVE-2024-40898.py -u 192.168.1.1 ⚠️ अस्वीकरण यह स्क्रिप्ट केवल शैक्षिक और अधिकृत सुरक्षा परीक्षण के लिए है। उन सिस्टम पर उपयोग न करें जिनके स्वामी आप नहीं हैं या जिनके परीक्षण की आपको स्पष्ट अनुमति नहीं है।