
Optionsbleed भेद्यता (CVE-2017-9798) के लिए प्रूफ-ऑफ-कॉन्सेप्ट स्कैनर जो HTTP OPTIONS विधि के माध्यम से Apache HTTP सर्वरों में मेमोरी लीक का परीक्षण करता है।
यह Apache httpd (CVE-2017-9798) में Optionsbleed बग के लिए परीक्षण हेतु एक प्रूफ ऑफ कॉन्सेप्ट कोड है।
कृपया इसके बजाय Snallygaster टूल का उपयोग करने पर विचार करें, इसमें optionsbleed के लिए एक जाँच शामिल है:
snallygaster -t optionsbleed [host]
optionsbleed [-h] [-n N] [-a] [-u] hosttocheck Optionsbleed भेद्यता (CVE-2017-9798) की जाँच करें। स्थितीय तर्क: hosttocheck वह होस्टनाम जिसे आप जाँचना चाहते हैं वैकल्पिक तर्क: -h, --help यह सहायता संदेश दिखाएँ और बाहर निकलें -n N परीक्षणों की संख्या (डिफ़ॉल्ट 10) -a, --all बिना समस्याओं वाले होस्ट्स से हेडर दिखाएँ -u, --url होस्टनाम के बजाय URL पास करें सर्वर में Optionsbleed बग और allow हेडर में अन्य बगों की जाँच करता है। स्वचालित रूप से http://, https://, http://www. और https://www. की जाँच करता है - जब तक कि आप -u/--url पास न करें (जिसका अर्थ है कि डिफ़ॉल्ट रूप से हम 40 बार जाँच करते हैं।)
स्क्रिप्ट लौटाए गए Allow हेडर को आउटपुट करती है और उसके साथ एक स्पष्टीकरण जोड़ती है कि उसमें क्या गड़बड़ है। डिफ़ॉल्ट रूप से, यदि सर्वर भेद्य नहीं है तो कोई आउटपुट नहीं होगा, इसे -a/--all पैरामीटर से बदला जा सकता है।
एक दूषित हेडर भेजा गया था, बहुत संभवतः Optionsbleed बग।
एक खाली हेडर भेजा गया था, जो अमान्य है।
विधियों की सूची अल्पविराम-पृथक के बजाय रिक्त स्थान-पृथक थी।
यह एक बग है, लेकिन हानिरहित है। यह Launchpad बग #1717682 हो सकता है।
कुछ विधियाँ सूची में कई बार भेजी गईं।
यह एक बग है, लेकिन हानिरहित है। यह Apache बग #61207 हो सकता है।
इस हेडर में कुछ भी गलत नहीं है (केवल -a/--all के साथ भेजा जाता है)।