
Apache HTTP सर्वर भेद्यता परीक्षण उपकरण | CVE-2024-38472 , CVE-2024-39573 , CVE-2024-38477 , CVE-2024-38476 , CVE-2024-38475 , CVE-2024-38474 , CVE-2024-38473 , CVE-2023-38709 के लिए PoC
यह रिपॉज़िटरी Apache HTTP सर्वर में विभिन्न भेद्यताओं के परीक्षण के लिए एक प्रूफ ऑफ कॉन्सेप्ट (PoC) प्रदान करती है, जिसमें फ़ाइलनाम कन्फ्यूज़न हमले, SSRF, डेनियल ऑफ सर्विस, और हाल के CVEs से संबंधित अन्य भेद्यताएँ शामिल हैं। यह उपकरण यह आकलन करने के लिए निर्मित HTTP अनुरोध भेजता है कि सर्वर कुछ प्रकार के हमलों के प्रति संवेदनशील है या नहीं।
यह उपकरण संभावित एंडपॉइंट्स पर HTTP अनुरोध करता है जो कन्फ्यूज़न हमलों या गलत कॉन्फ़िगरेशन के प्रति संवेदनशील हो सकते हैं। यह विशिष्ट पैटर्न और एन्कोडिंग की जाँच करता है जो अनधिकृत पहुँच या सिस्टम विफलताओं का कारण बन सकते हैं।
यह उपकरण निम्नलिखित पथों पर भेद्यताओं की जाँच करता है:
आप आवश्यक Python लाइब्रेरी को निम्न प्रकार से स्थापित कर सकते हैं:
pip install requests
इस रिपॉज़िटरी को क्लोन करें:
git clone https://github.com/mrmtwoj/apache-vulnerability-testing.git
cd apache-vulnerability-testing
उपकरण का उपयोग करने के लिए, वह टार्गेट URL प्रदान करें जिसे आप परीक्षण करना चाहते हैं:
python3 poc_vulnerability_testing.py --target http://<target-ip>
python3 poc_vulnerability_testing.py --target http://192.168.1.10