
यह Python स्क्रिप्ट CVE-2024-40898 भेद्यता का पता लगाने के लिए एक Proof-of-Concept (PoC) स्कैनर है, जो Apache HTTP Server की SSL प्रमाणपत्र सत्यापन को प्रभावित करती है।
CVE-2024-40898 SSL प्रमाणपत्र सत्यापन बायपास स्कैनर
यह रिपॉजिटरी Apache HTTP सर्वर में CVE-2024-40898 का पता लगाने के लिए एक Python-आधारित प्रूफ-ऑफ-कॉन्सेप्ट (PoC) स्क्रिप्ट है, जो हमलावरों को SSL प्रमाणपत्र सत्यापन को बायपास करने की अनुमति देती है।
अवलोकन
CVE-2024-40898 Apache HTTP सर्वर में एक सुरक्षा समस्या है, जो विशिष्ट परिस्थितियों में क्लाइंट को प्रमाणपत्र सत्यापन को बायपास करने की अनुमति देती है। इससे संभावित रूप से TLS पर मैन-इन-द-मिडल (MitM) हमले हो सकते हैं।
यह स्क्रिप्ट क्या करती है • ssl-ports.txt से host:port जोड़ियों की एक सूची पढ़ती है। • प्रत्येक प्रविष्टि के लिए: • प्रमाणपत्र सत्यापन अक्षम करने वाले कस्टम SSL संदर्भ का उपयोग करके TLS कनेक्शन स्थापित करती है। • सर्वर को HEAD / अनुरोध भेजती है। • प्रतिक्रिया का विश्लेषण करती है: • यदि प्रतिक्रिया में 200 OK शामिल है, तो लक्ष्य को संभावित रूप से कमजोर के रूप में चिह्नित किया जाता है। • यदि ऐसा कोई प्रतिक्रिया नहीं मिलती है, तो लक्ष्य को सुरक्षित के रूप में चिह्नित किया जाता है। • यदि कोई अपवाद होता है, तो उसे त्रुटि के रूप में लॉग किया जाता है।
आवश्यकताएँ • Python 3.x
उपयोग कैसे करें 1. ssl-ports.txt नामक एक फ़ाइल बनाएँ जिसमें प्रति पंक्ति एक लक्ष्य निम्नलिखित प्रारूप में हो:
api.example.com:443
www.site.org:443
secure.service.net:443
2. स्क्रिप्ट चलाएँ:
python3 check_cve_40898.py
4. परिणाम देखें: [VULNERABLE] domain.com:443 [SAFE] domain.com:443 [ERROR] domain.com:443 => नोट्स • यह एक स्वचालित स्कैनर है। यह ssl-ports.txt में सूचीबद्ध सभी डोमेन का परीक्षण करेगा और परिणाम प्रिंट करेगा। • सुनिश्चित करें कि आपकी डोमेन सूची सटीक है और आपके परीक्षण के दायरे में है।