
exploit CVE-2024-40725 (Apache httpd) con
Questo repository contiene uno strumento basato su Python per rilevare vulnerabilità di HTTP Request Smuggling, mirato specificamente a CVE-2024-40725. Lo strumento tenta di sfruttare questa vulnerabilità nel server HTTP Apache inviando richieste HTTP appositamente predisposte e analizzando le risposte del server. L'obiettivo principale è identificare discrepanze nei codici di stato o nel comportamento di accesso, come l'elusione delle restrizioni su percorsi specifici.
403 → 200).requestsInstalla la libreria richiesta usando pip:
pip install requests
Esegui lo strumento per un singolo URL:
python detect_http_smuggling.py -u https://example.com -w wordlist.txt -o output.log
Testa più URL da un file:
python detect_http_smuggling.py -l urls.txt -w wordlist.txt -o output.log
| Parametro | Descrizione |
|---|---|
-u | URL di destinazione per il test |
-l | File contenente un elenco di URL di destinazione |
-w | Wordlist personalizzata per il fuzzing degli endpoint |
-o | File di output per salvare i risultati |
Target: https://example.com
Status Change Detected:
/admin 403 ---> /admin 200
Target: https://anotherexample.com
No vulnerability was detected.
Questo strumento è stato ispirato dal lavoro presente nel seguente repository:
Questo strumento è destinato esclusivamente a scopi educativi e a test di sicurezza autorizzati. L'uso non autorizzato di questo strumento contro sistemi che non possiedi o per i quali non hai esplicito permesso di testare è illegale e non etico. Usalo in modo responsabile.