
Strumento di test delle vulnerabilità del server HTTP Apache | PoC per CVE-2024-38472 , CVE-2024-39573 , CVE-2024-38477 , CVE-2024-38476 , CVE-2024-38475 , CVE-2024-38474 , CVE-2024-38473 , CVE-2023-38709
Questo repository fornisce una Proof of Concept (PoC) per testare varie vulnerabilità del server HTTP Apache, inclusi attacchi di confusione dei nomi file, SSRF, denial of service e altre relative a CVE recenti. Lo strumento invia richieste HTTP appositamente costruite per valutare se il server è vulnerabile a determinati tipi di attacchi.
Lo strumento esegue richieste HTTP verso potenziali endpoint che potrebbero essere vulnerabili ad attacchi di confusione o errori di configurazione. Controlla modelli (pattern) e codifiche specifici che potrebbero portare ad accesso non autorizzato o guasti di sistema.
Lo strumento verifica le vulnerabilità sui seguenti percorsi:
Puoi installare la libreria Python richiesta usando:
pip install requests
Clona questo repository:
git clone https://github.com/mrmtwoj/apache-vulnerability-testing.git
cd apache-vulnerability-testing
Per usare lo strumento, fornisci l'URL di destinazione che vuoi testare:
python3 poc_vulnerability_testing.py --target http://<target-ip>
python3 poc_vulnerability_testing.py --target http://192.168.1.10