Skip to content
KitploitKITPLOIT
उपकरणब्लॉग
जमा करें
उपकरणब्लॉग
जमा करें

हैकिंग, पेनटेस्ट और साइबर सुरक्षा उपकरण आपके सुरक्षा शस्त्रागार के लिए!

Kitploit हैकिंग, साइबर सुरक्षा और पेंटेस्टिंग टूल्स की एक निर्देशिका है। कमजोरियों को खोजने, सिस्टम का विश्लेषण करने, परीक्षण को स्वचालित करने और अपनी सुरक्षा को मजबूत करने के लिए नवीनतम प्रोजेक्ट अपडेट खोजें।

··फ़ीड·संपर्क·गोपनीयता·© 2026 Kitploit

टूल निर्देशिका

श्रेणियाँ

सभी श्रेणियाँ देखें
Loading categories
optionsbleed — Optionsbleed भेद्यता (CVE-2017-9798) के लिए प्रूफ-ऑफ-कॉन्सेप्ट स्कैनर जो HTTP OPTIONS विधि के माध्यम से Apache HTTP सर्वरों में मेमोरी लीक का परीक्षण करता है। | Kitploit
उपकरण/GitHubGitHub/hannob/optionsbleed
भेद्यता स्कैनरवेब भेद्यता स्कैनरवेब सुरक्षा
GitHubhannob/optionsbleed

optionsbleed

Optionsbleed भेद्यता (CVE-2017-9798) के लिए प्रूफ-ऑफ-कॉन्सेप्ट स्कैनर जो HTTP OPTIONS विधि के माध्यम से Apache HTTP सर्वरों में मेमोरी लीक का परीक्षण करता है।

रिपॉजिटरी देखें
147466 साल पहलेKitploit द्वारा समीक्षित

सबसे लोकप्रिय

सभी देखें →

हमारे समुदाय द्वारा सबसे अधिक उपयोग किए जाने वाले उपकरण खोजें।

सभी उपकरण खोजें

हमारे उपकरणों का संग्रह ब्राउज़ करें

सभी उपकरण देखें →
साझा करें

optionsbleed

यह Apache httpd (CVE-2017-9798) में Optionsbleed बग के लिए परीक्षण हेतु एक प्रूफ ऑफ कॉन्सेप्ट कोड है।

कृपया इसके बजाय Snallygaster टूल का उपयोग करने पर विचार करें, इसमें optionsbleed के लिए एक जाँच शामिल है:

root@kitploit:~
snallygaster -t optionsbleed [host]

उपयोग

root@kitploit:~
optionsbleed [-h] [-n N] [-a] [-u] hosttocheck

Optionsbleed भेद्यता (CVE-2017-9798) की जाँच करें।

स्थितीय तर्क:
  hosttocheck  वह होस्टनाम जिसे आप जाँचना चाहते हैं

वैकल्पिक तर्क:
  -h, --help   यह सहायता संदेश दिखाएँ और बाहर निकलें
  -n N         परीक्षणों की संख्या (डिफ़ॉल्ट 10)
  -a, --all    बिना समस्याओं वाले होस्ट्स से हेडर दिखाएँ
  -u, --url    होस्टनाम के बजाय URL पास करें

सर्वर में Optionsbleed बग और allow हेडर में अन्य बगों की जाँच करता है।

स्वचालित रूप से http://, https://, http://www. और https://www. की जाँच करता है -
जब तक कि आप -u/--url पास न करें (जिसका अर्थ है कि डिफ़ॉल्ट रूप से हम 40 बार जाँच करते हैं।)

आउटपुट स्पष्टीकरण

स्क्रिप्ट लौटाए गए Allow हेडर को आउटपुट करती है और उसके साथ एक स्पष्टीकरण जोड़ती है कि उसमें क्या गड़बड़ है। डिफ़ॉल्ट रूप से, यदि सर्वर भेद्य नहीं है तो कोई आउटपुट नहीं होगा, इसे -a/--all पैरामीटर से बदला जा सकता है।

[bleed]

एक दूषित हेडर भेजा गया था, बहुत संभवतः Optionsbleed बग।

[empty]

एक खाली हेडर भेजा गया था, जो अमान्य है।

[spaces]

विधियों की सूची अल्पविराम-पृथक के बजाय रिक्त स्थान-पृथक थी।

यह एक बग है, लेकिन हानिरहित है। यह Launchpad बग #1717682 हो सकता है।

[duplicates]

कुछ विधियाँ सूची में कई बार भेजी गईं।

यह एक बग है, लेकिन हानिरहित है। यह Apache बग #61207 हो सकता है।

[ok]

इस हेडर में कुछ भी गलत नहीं है (केवल -a/--all के साथ भेजा जाता है)।

टूल डाउनलोड करें