Skip to content
KitploitKITPLOIT
उपकरणब्लॉग
जमा करें
उपकरणब्लॉग
जमा करें

हैकिंग, पेनटेस्ट और साइबर सुरक्षा उपकरण आपके सुरक्षा शस्त्रागार के लिए!

Kitploit हैकिंग, साइबर सुरक्षा और पेंटेस्टिंग टूल्स की एक निर्देशिका है। कमजोरियों को खोजने, सिस्टम का विश्लेषण करने, परीक्षण को स्वचालित करने और अपनी सुरक्षा को मजबूत करने के लिए नवीनतम प्रोजेक्ट अपडेट खोजें।

··फ़ीड·संपर्क·गोपनीयता·© 2026 Kitploit

टूल निर्देशिका

श्रेणियाँ

सभी श्रेणियाँ देखें
Loading categories
CVE-2024-40898-SSL-Bypass-Detection — यह Python स्क्रिप्ट CVE-2024-40898 भेद्यता का पता लगाने के लिए एक Proof-of-Concept (PoC) स्कैनर है, जो Apache HTTP Server की SSL प्रमाणपत्र सत्यापन को प्रभावित करती है। | Kitploit
उपकरण/GitHubGitHub/forceea001/cve-2024-40898-ssl-bypass-detection
भेद्यता स्कैनरशोषणवेब सुरक्षानेटवर्क सुरक्षापेनिट्रेशन टेस्टिंग
GitHubforceea001/cve-2024-40898-ssl-bypass-detection

CVE-2024-40898-SSL-Bypass-Detection

यह Python स्क्रिप्ट CVE-2024-40898 भेद्यता का पता लगाने के लिए एक Proof-of-Concept (PoC) स्कैनर है, जो Apache HTTP Server की SSL प्रमाणपत्र सत्यापन को प्रभावित करती है।

रिपॉजिटरी देखें
2111 साल पहलेअभी तक समीक्षित नहीं

सबसे लोकप्रिय

सभी देखें →

हमारे समुदाय द्वारा सबसे अधिक उपयोग किए जाने वाले उपकरण खोजें।

सभी उपकरण खोजें

हमारे उपकरणों का संग्रह ब्राउज़ करें

सभी उपकरण देखें →
साझा करें

CVE-2024-40898 SSL प्रमाणपत्र सत्यापन बायपास स्कैनर

यह रिपॉजिटरी Apache HTTP सर्वर में CVE-2024-40898 का पता लगाने के लिए एक Python-आधारित प्रूफ-ऑफ-कॉन्सेप्ट (PoC) स्क्रिप्ट है, जो हमलावरों को SSL प्रमाणपत्र सत्यापन को बायपास करने की अनुमति देती है।

अवलोकन

CVE-2024-40898 Apache HTTP सर्वर में एक सुरक्षा समस्या है, जो विशिष्ट परिस्थितियों में क्लाइंट को प्रमाणपत्र सत्यापन को बायपास करने की अनुमति देती है। इससे संभावित रूप से TLS पर मैन-इन-द-मिडल (MitM) हमले हो सकते हैं।

यह स्क्रिप्ट क्या करती है • ssl-ports.txt से host:port जोड़ियों की एक सूची पढ़ती है। • प्रत्येक प्रविष्टि के लिए: • प्रमाणपत्र सत्यापन अक्षम करने वाले कस्टम SSL संदर्भ का उपयोग करके TLS कनेक्शन स्थापित करती है। • सर्वर को HEAD / अनुरोध भेजती है। • प्रतिक्रिया का विश्लेषण करती है: • यदि प्रतिक्रिया में 200 OK शामिल है, तो लक्ष्य को संभावित रूप से कमजोर के रूप में चिह्नित किया जाता है। • यदि ऐसा कोई प्रतिक्रिया नहीं मिलती है, तो लक्ष्य को सुरक्षित के रूप में चिह्नित किया जाता है। • यदि कोई अपवाद होता है, तो उसे त्रुटि के रूप में लॉग किया जाता है।

आवश्यकताएँ • Python 3.x

उपयोग कैसे करें 1. ssl-ports.txt नामक एक फ़ाइल बनाएँ जिसमें प्रति पंक्ति एक लक्ष्य निम्नलिखित प्रारूप में हो:

root@kitploit:~
	      api.example.com:443
	      
                  www.site.org:443
	      
                  secure.service.net:443

2. स्क्रिप्ट चलाएँ:

root@kitploit:~
      python3 check_cve_40898.py

4. परिणाम देखें: [VULNERABLE] domain.com:443 [SAFE] domain.com:443 [ERROR] domain.com:443 => नोट्स • यह एक स्वचालित स्कैनर है। यह ssl-ports.txt में सूचीबद्ध सभी डोमेन का परीक्षण करेगा और परिणाम प्रिंट करेगा। • सुनिश्चित करें कि आपकी डोमेन सूची सटीक है और आपके परीक्षण के दायरे में है।

टूल डाउनलोड करें