
Questo script Python è uno scanner Proof-of-Concept (PoC) per il rilevamento della vulnerabilità CVE-2024-40898, che colpisce la validazione dei certificati SSL di Apache HTTP Server.
CVE-2024-40898 Scanner per il Bypass della Validazione dei Certificati SSL
Questo repository contiene uno script proof-of-concept (PoC) basato su Python per rilevare CVE-2024-40898, una vulnerabilità in Apache HTTP Server che consente agli attaccanti di bypassare la verifica dei certificati SSL.
Panoramica
CVE-2024-40898 è un problema di sicurezza in Apache HTTP Server che, in determinate condizioni, consente ai client di bypassare la validazione dei certificati. Ciò potrebbe potenzialmente permettere attacchi man-in-the-middle (MitM) su TLS.
Cosa fa questo script • Legge un elenco di coppie host:port da ssl-ports.txt. • Per ogni voce: • Stabilisce una connessione TLS utilizzando un contesto SSL personalizzato che disabilita la validazione dei certificati. • Invia una richiesta HEAD / al server. • Analizza la risposta: • Se la risposta include 200 OK, il target viene marcato come potenzialmente vulnerabile. • Se non viene restituita tale risposta, il target viene marcato come sicuro. • Se si verifica un'eccezione, viene registrata come errore.
Requisiti • Python 3.x
Come usare 1. Crea un file chiamato ssl-ports.txt con un target per riga nel formato:
api.example.com:443
www.site.org:443
secure.service.net:443
2. Esegui lo script:
python3 check_cve_40898.py
4. Visualizza i risultati: [VULNERABLE] domain.com:443 [SAFE] domain.com:443 [ERROR] domain.com:443 => Note • Questo è uno scanner automatico. Testa tutti i domini elencati in ssl-ports.txt e stampa i risultati. • Assicurati che il tuo elenco di domini sia accurato e rientri nel tuo ambito di test.