Skip to content
KitploitKITPLOIT
उपकरणब्लॉग
जमा करें
उपकरणब्लॉग
जमा करें

हैकिंग, पेनटेस्ट और साइबर सुरक्षा उपकरण आपके सुरक्षा शस्त्रागार के लिए!

Kitploit हैकिंग, साइबर सुरक्षा और पेंटेस्टिंग टूल्स की एक निर्देशिका है। कमजोरियों को खोजने, सिस्टम का विश्लेषण करने, परीक्षण को स्वचालित करने और अपनी सुरक्षा को मजबूत करने के लिए नवीनतम प्रोजेक्ट अपडेट खोजें।

··फ़ीड·संपर्क·गोपनीयता·© 2026 Kitploit

टूल निर्देशिका

श्रेणियाँ

सभी श्रेणियाँ देखें
Loading categories
CVE-2024-40725 — CVE-2024-40725 (Apache httpd) का शोषण के साथ करें | Kitploit
उपकरण/GitHubGitHub/soltanali0/cve-2024-40725
भेद्यता स्कैनरशोषणवेब एप्लिकेशन शोषणवेब सुरक्षाफज़िंगपेनिट्रेशन टेस्टिंग
GitHubsoltanali0/cve-2024-40725

CVE-2024-40725

CVE-2024-40725 (Apache httpd) का शोषण के साथ करें

रिपॉजिटरी देखें
12411 साल पहलेअभी तक समीक्षित नहीं

सबसे लोकप्रिय

सभी देखें →

हमारे समुदाय द्वारा सबसे अधिक उपयोग किए जाने वाले उपकरण खोजें।

सभी उपकरण खोजें

हमारे उपकरणों का संग्रह ब्राउज़ करें

सभी उपकरण देखें →
साझा करें

HTTP Request Smuggling पहचान उपकरण

यह रिपॉज़िटरी HTTP Request Smuggling कमजोरियों का पता लगाने के लिए एक Python-आधारित टूल रखता है, जो विशेष रूप से CVE-2024-40725 को लक्षित करता है। यह टूल Apache HTTP Server में इस कमजोरी का फायदा उठाने का प्रयास करता है, जिसके लिए यह विशेष रूप से तैयार किए गए HTTP अनुरोध भेजता है और सर्वर के प्रतिक्रियाओं का विश्लेषण करता है। प्राथमिक लक्ष्य स्टेटस कोड या एक्सेस व्यवहार में विसंगतियों की पहचान करना है, जैसे विशिष्ट पथों पर प्रतिबंधों को बायपास करना।

विशेषताएँ

  • HTTP Request Smuggling कमजोरियों का पता लगाता है।
  • एकल URL परीक्षण और URL सूची का उपयोग करके बैच परीक्षण का समर्थन करता है।
  • विभिन्न endpoint पथों के परीक्षण के लिए कस्टम वर्डलिस्ट की अनुमति देता है।
  • आगे विश्लेषण के लिए परिणामों को लॉग फ़ाइल में संग्रहीत करता है।
  • उन मामलों की पहचान करता है जहां स्मगलिंग प्रयासों से पहले और बाद में स्टेटस कोड भिन्न होते हैं (जैसे, 403 → 200)।

आवश्यकताएँ

  • Python 3.7+
  • requests लाइब्रेरी

आवश्यक लाइब्रेरी को pip का उपयोग करके इंस्टॉल करें:

root@kitploit:~
pip install requests

उपयोग

एकल URL

एकल URL के लिए टूल चलाएँ:

root@kitploit:~
python detect_http_smuggling.py -u https://example.com -w wordlist.txt -o output.log

बैच URL परीक्षण

एक फ़ाइल से कई URL का परीक्षण करें:

root@kitploit:~
python detect_http_smuggling.py -l urls.txt -w wordlist.txt -o output.log

पैरामीटर

पैरामीटरविवरण
-uपरीक्षण के लिए लक्ष्य URL
-lलक्ष्य URL की सूची वाली फ़ाइल
-wएंडपॉइंट फ़ज़िंग के लिए कस्टम वर्डलिस्ट
-oपरिणाम सहेजने के लिए आउटपुट फ़ाइल

उदाहरण आउटपुट

root@kitploit:~
Target: https://example.com
Status Change Detected:
  /admin 403 ---> /admin 200

Target: https://anotherexample.com
No vulnerability was detected.

श्रेय

यह टूल निम्नलिखित रिपॉज़िटरी में मौजूद कार्य से प्रेरित है:

https://github.com/TAM-K592/CVE-2024-40725-CVE-2024-40898/blob/ALOK/CVE-2024-40725.py#L21

अस्वीकरण

यह टूल केवल शैक्षिक उद्देश्यों और अधिकृत सुरक्षा परीक्षण के लिए बनाया गया है। इस टूल का उपयोग उन सिस्टम्स के विरुद्ध बिना अनुमति के करना, जिनके आप स्वामी नहीं हैं या जिनके परीक्षण की आपको स्पष्ट अनुमति नहीं है, अवैध और अनैतिक है। जिम्मेदारी से उपयोग करें।

टूल डाउनलोड करें