Skip to content
KitploitKITPLOIT
StrumentiBlog
Invia
StrumentiBlog
Invia

Strumenti di Hacking, PenTest e Cybersecurity per il tuo Arsenale di Sicurezza!

Kitploit è una directory di strumenti di hacking, cybersecurity e pentesting. Scopri gli ultimi aggiornamenti dei progetti per trovare vulnerabilità, analizzare sistemi, automatizzare i test e rafforzare la tua sicurezza.

··Feed·Contatto·Privacy·© 2026 Kitploit

Directory degli strumenti

Categorie

Vedi tutte le categorie
Loading categories
CVE-2024-40725 — exploit CVE-2024-40725 (Apache httpd) con | Kitploit
Strumenti/GitHubGitHub/soltanali0/cve-2024-40725
Scanner di VulnerabilitàExploitSfruttamento di Applicazioni WebSicurezza WebFuzzingPenetration Testing
GitHubsoltanali0/cve-2024-40725

CVE-2024-40725

exploit CVE-2024-40725 (Apache httpd) con

Vedi Repository
12411 anno faNon ancora revisionato

Più Popolari

Vedi tutti →

Scopri gli strumenti più utilizzati dalla nostra community.

Esplora tutti gli strumenti

Sfoglia la nostra collezione di strumenti

Vedi tutti gli strumenti →
Condividi

Strumento di Rilevamento di HTTP Request Smuggling

Questo repository contiene uno strumento basato su Python per rilevare vulnerabilità di HTTP Request Smuggling, mirato specificamente a CVE-2024-40725. Lo strumento tenta di sfruttare questa vulnerabilità nel server HTTP Apache inviando richieste HTTP appositamente predisposte e analizzando le risposte del server. L'obiettivo principale è identificare discrepanze nei codici di stato o nel comportamento di accesso, come l'elusione delle restrizioni su percorsi specifici.

Caratteristiche

  • Rileva vulnerabilità di HTTP Request Smuggling.
  • Supporta test su URL singoli e test in batch utilizzando un elenco di URL.
  • Consente wordlist personalizzate per testare vari percorsi di endpoint.
  • Salva i risultati di output in un file di log per ulteriori analisi.
  • Identifica i casi in cui i codici di stato differiscono prima e dopo i tentativi di smuggling (es. 403 → 200).

Requisiti

  • Python 3.7+
  • Libreria requests

Installa la libreria richiesta usando pip:

root@kitploit:~
pip install requests
Scarica lo strumento

Utilizzo

URL singolo

Esegui lo strumento per un singolo URL:

root@kitploit:~
python detect_http_smuggling.py -u https://example.com -w wordlist.txt -o output.log

Test batch di URL

Testa più URL da un file:

root@kitploit:~
python detect_http_smuggling.py -l urls.txt -w wordlist.txt -o output.log

Parametri

ParametroDescrizione
-uURL di destinazione per il test
-lFile contenente un elenco di URL di destinazione
-wWordlist personalizzata per il fuzzing degli endpoint
-oFile di output per salvare i risultati

Output di esempio

root@kitploit:~
Target: https://example.com
Status Change Detected:
  /admin 403 ---> /admin 200

Target: https://anotherexample.com
No vulnerability was detected.

Crediti

Questo strumento è stato ispirato dal lavoro presente nel seguente repository:

https://github.com/TAM-K592/CVE-2024-40725-CVE-2024-40898/blob/ALOK/CVE-2024-40725.py#L21

Disclaimer

Questo strumento è destinato esclusivamente a scopi educativi e a test di sicurezza autorizzati. L'uso non autorizzato di questo strumento contro sistemi che non possiedi o per i quali non hai esplicito permesso di testare è illegale e non etico. Usalo in modo responsabile.