Skip to content
KitploitKITPLOIT
StrumentiBlog
Invia
StrumentiBlog
Invia

Strumenti di Hacking, PenTest e Cybersecurity per il tuo Arsenale di Sicurezza!

Kitploit è una directory di strumenti di hacking, cybersecurity e pentesting. Scopri gli ultimi aggiornamenti dei progetti per trovare vulnerabilità, analizzare sistemi, automatizzare i test e rafforzare la tua sicurezza.

··Feed·Contatto·Privacy·© 2026 Kitploit

Directory degli strumenti

Categorie

Vedi tutte le categorie
Loading categories
Strumenti/GitHubGitHub/forceea001/cve-2024-40898-ssl-bypass-detection
Scanner di VulnerabilitàExploitSicurezza WebSicurezza di RetePenetration Testing
GitHubforceea001/cve-2024-40898-ssl-bypass-detection

CVE-2024-40898-SSL-Bypass-Detection

Questo script Python è uno scanner Proof-of-Concept (PoC) per il rilevamento della vulnerabilità CVE-2024-40898, che colpisce la validazione dei certificati SSL di Apache HTTP Server.

Vedi Repository
2111 anno faNon ancora revisionato

Più Popolari

Vedi tutti →

Scopri gli strumenti più utilizzati dalla nostra community.

Esplora tutti gli strumenti

Sfoglia la nostra collezione di strumenti

Vedi tutti gli strumenti →
Condividi

CVE-2024-40898 Scanner per il Bypass della Validazione dei Certificati SSL

Questo repository contiene uno script proof-of-concept (PoC) basato su Python per rilevare CVE-2024-40898, una vulnerabilità in Apache HTTP Server che consente agli attaccanti di bypassare la verifica dei certificati SSL.

Panoramica

CVE-2024-40898 è un problema di sicurezza in Apache HTTP Server che, in determinate condizioni, consente ai client di bypassare la validazione dei certificati. Ciò potrebbe potenzialmente permettere attacchi man-in-the-middle (MitM) su TLS.

Cosa fa questo script • Legge un elenco di coppie host:port da ssl-ports.txt. • Per ogni voce: • Stabilisce una connessione TLS utilizzando un contesto SSL personalizzato che disabilita la validazione dei certificati. • Invia una richiesta HEAD / al server. • Analizza la risposta: • Se la risposta include 200 OK, il target viene marcato come potenzialmente vulnerabile. • Se non viene restituita tale risposta, il target viene marcato come sicuro. • Se si verifica un'eccezione, viene registrata come errore.

Requisiti • Python 3.x

Come usare 1. Crea un file chiamato ssl-ports.txt con un target per riga nel formato:

root@kitploit:~
	      api.example.com:443
	      
                  www.site.org:443
	      
                  secure.service.net:443

2. Esegui lo script:

root@kitploit:~
      python3 check_cve_40898.py

4. Visualizza i risultati: [VULNERABLE] domain.com:443 [SAFE] domain.com:443 [ERROR] domain.com:443 => Note • Questo è uno scanner automatico. Testa tutti i domini elencati in ssl-ports.txt e stampa i risultati. • Assicurati che il tuo elenco di domini sia accurato e rientri nel tuo ambito di test.

Scarica lo strumento