
CVE-2024-40725 (Apache httpd) का शोषण के साथ करें
यह रिपॉज़िटरी HTTP Request Smuggling कमजोरियों का पता लगाने के लिए एक Python-आधारित टूल रखता है, जो विशेष रूप से CVE-2024-40725 को लक्षित करता है। यह टूल Apache HTTP Server में इस कमजोरी का फायदा उठाने का प्रयास करता है, जिसके लिए यह विशेष रूप से तैयार किए गए HTTP अनुरोध भेजता है और सर्वर के प्रतिक्रियाओं का विश्लेषण करता है। प्राथमिक लक्ष्य स्टेटस कोड या एक्सेस व्यवहार में विसंगतियों की पहचान करना है, जैसे विशिष्ट पथों पर प्रतिबंधों को बायपास करना।
403 → 200)।requests लाइब्रेरीआवश्यक लाइब्रेरी को pip का उपयोग करके इंस्टॉल करें:
pip install requests
एकल URL के लिए टूल चलाएँ:
python detect_http_smuggling.py -u https://example.com -w wordlist.txt -o output.log
एक फ़ाइल से कई URL का परीक्षण करें:
python detect_http_smuggling.py -l urls.txt -w wordlist.txt -o output.log
| पैरामीटर | विवरण |
|---|---|
-u | परीक्षण के लिए लक्ष्य URL |
-l | लक्ष्य URL की सूची वाली फ़ाइल |
-w | एंडपॉइंट फ़ज़िंग के लिए कस्टम वर्डलिस्ट |
-o | परिणाम सहेजने के लिए आउटपुट फ़ाइल |
Target: https://example.com
Status Change Detected:
/admin 403 ---> /admin 200
Target: https://anotherexample.com
No vulnerability was detected.
यह टूल निम्नलिखित रिपॉज़िटरी में मौजूद कार्य से प्रेरित है:
यह टूल केवल शैक्षिक उद्देश्यों और अधिकृत सुरक्षा परीक्षण के लिए बनाया गया है। इस टूल का उपयोग उन सिस्टम्स के विरुद्ध बिना अनुमति के करना, जिनके आप स्वामी नहीं हैं या जिनके परीक्षण की आपको स्पष्ट अनुमति नहीं है, अवैध और अनैतिक है। जिम्मेदारी से उपयोग करें।