Skip to content
KitploitKITPLOIT
उपकरणब्लॉग
जमा करें
उपकरणब्लॉग
जमा करें

हैकिंग, पेनटेस्ट और साइबर सुरक्षा उपकरण आपके सुरक्षा शस्त्रागार के लिए!

Kitploit हैकिंग, साइबर सुरक्षा और पेंटेस्टिंग टूल्स की एक निर्देशिका है। कमजोरियों को खोजने, सिस्टम का विश्लेषण करने, परीक्षण को स्वचालित करने और अपनी सुरक्षा को मजबूत करने के लिए नवीनतम प्रोजेक्ट अपडेट खोजें।

··फ़ीड·संपर्क·गोपनीयता·© 2026 Kitploit

टूल निर्देशिका

श्रेणियाँ

सभी श्रेणियाँ देखें
Loading categories
apache-vulnerability-testing — Apache HTTP सर्वर भेद्यता परीक्षण उपकरण | CVE-2024-38472 , CVE-2024-39573 , CVE-2024-38477 , CVE-2024-38476 , CVE-2024-38475 , CVE-2024-38474 , CVE-2024-38473 , CVE-2023-38709 के लिए PoC | Kitploit
उपकरण/GitHubGitHub/mrmtwoj/apache-vulnerability-testing
भेद्यता स्कैनरवेब भेद्यता स्कैनरभेद्यता विश्लेषणशोषणवेब सुरक्षापेनिट्रेशन टेस्टिंग
GitHubmrmtwoj/apache-vulnerability-testing

apache-vulnerability-testing

Apache HTTP सर्वर भेद्यता परीक्षण उपकरण | CVE-2024-38472 , CVE-2024-39573 , CVE-2024-38477 , CVE-2024-38476 , CVE-2024-38475 , CVE-2024-38474 , CVE-2024-38473 , CVE-2023-38709 के लिए PoC

रिपॉजिटरी देखेंवेबसाइट
1342341 साल पहलेKitploit द्वारा समीक्षित

सबसे लोकप्रिय

सभी देखें →

हमारे समुदाय द्वारा सबसे अधिक उपयोग किए जाने वाले उपकरण खोजें।

सभी उपकरण खोजें

हमारे उपकरणों का संग्रह ब्राउज़ करें

सभी उपकरण देखें →
साझा करें

Apache HTTP सर्वर भेद्यता परीक्षण उपकरण

यह रिपॉज़िटरी Apache HTTP सर्वर में विभिन्न भेद्यताओं के परीक्षण के लिए एक प्रूफ ऑफ कॉन्सेप्ट (PoC) प्रदान करती है, जिसमें फ़ाइलनाम कन्फ्यूज़न हमले, SSRF, डेनियल ऑफ सर्विस, और हाल के CVEs से संबंधित अन्य भेद्यताएँ शामिल हैं। यह उपकरण यह आकलन करने के लिए निर्मित HTTP अनुरोध भेजता है कि सर्वर कुछ प्रकार के हमलों के प्रति संवेदनशील है या नहीं।

विशेषताएँ

  • निम्नलिखित सहित कई भेद्यताओं के लिए परीक्षण करता है:
    • CVE-2024-38472: Windows पर Apache HTTP सर्वर UNC SSRF
    • CVE-2024-39573: mod_rewrite प्रॉक्सी हैंडलर प्रतिस्थापन
    • CVE-2024-38477: mod_proxy में क्रैश जिसके परिणामस्वरूप डेनियल ऑफ सर्विस होती है
    • CVE-2024-38476: शोषण योग्य बैकएंड एप्लिकेशन आउटपुट जो आंतरिक रीडायरेक्ट का कारण बनता है
    • CVE-2024-38475: फ़ाइलसिस्टम पथ मिलान के साथ mod_rewrite कमजोरी
    • CVE-2024-38474: बैकरेफरेंस में एन्कोडेड प्रश्न चिह्नों के साथ कमजोरी
    • CVE-2024-38473: mod_proxy प्रॉक्सी एन्कोडिंग समस्या
    • CVE-2023-38709: HTTP प्रतिक्रिया विभाजन
  • विभिन्न एंडपॉइंट्स के परीक्षण के लिए एक उपयोग में आसान कमांड-लाइन इंटरफ़ेस प्रदान करता है।

यह कैसे काम करता है

यह उपकरण संभावित एंडपॉइंट्स पर HTTP अनुरोध करता है जो कन्फ्यूज़न हमलों या गलत कॉन्फ़िगरेशन के प्रति संवेदनशील हो सकते हैं। यह विशिष्ट पैटर्न और एन्कोडिंग की जाँच करता है जो अनधिकृत पहुँच या सिस्टम विफलताओं का कारण बन सकते हैं।

परीक्षण लक्ष्य

यह उपकरण निम्नलिखित पथों पर भेद्यताओं की जाँच करता है:

  • php-info.php
  • xmlrpc.php
  • adminer.php
  • bin/cron.php
  • cache/index.tpl.php
  • cgi-bin/redir.cgi
  • संभावित बायपास के लिए एन्कोडेड URL वाले अन्य।

आरंभ करना

पूर्वापेक्षाएँ

  • आपके सिस्टम पर Python 3.x स्थापित हो।
  • HTTP अनुरोध भेजने के लिए Python की Requests लाइब्रेरी।

आप आवश्यक Python लाइब्रेरी को निम्न प्रकार से स्थापित कर सकते हैं:

root@kitploit:~
pip install requests

स्थापना

इस रिपॉज़िटरी को क्लोन करें:

root@kitploit:~
git clone https://github.com/mrmtwoj/apache-vulnerability-testing.git
cd apache-vulnerability-testing

उपयोग

उपकरण का उपयोग करने के लिए, वह टार्गेट URL प्रदान करें जिसे आप परीक्षण करना चाहते हैं:

root@kitploit:~
python3 poc_vulnerability_testing.py --target http://<target-ip>

उदाहरण के लिए:

root@kitploit:~
python3 poc_vulnerability_testing.py --target http://192.168.1.10

कमांड-लाइन तर्क

  • target: परीक्षण करने के लिए Apache सर्वर का URL (जैसे, http://example.com)।
  • info: उपकरण की जानकारी प्रदर्शित करें, जैसे डेवलपर का नाम, संस्करण, और संबंधित CVEs।
  • about: उपकरण और उसके उद्देश्य के बारे में जानकारी प्रदर्शित करें।
टूल डाउनलोड करें