
Python Apache Killer (DoS tramite Range Header CVE-2011-3192)
Se segui le tendenze della sicurezza, probabilmente avrai sentito parlare dell'attacco DoS contro un gran numero di versioni di Apache tramite l'uso di un header Range appositamente creato (CVE-2011-3192). Basandomi sul PoC originale (killapache.pl) ne ho realizzato una versione in Python più user friendly e con alcuni miglioramenti nel flusso di lavoro del programma (uso automatico del numero massimo di thread consentito dal sistema, impostazione di un metodo HTTP personalizzato (GET/HEAD/...), pagina di destinazione personalizzata per il recupero, supporto proxy, ecc.)
p.s. Si consiglia Python v2.5.x-v2.7.x per eseguire questo tool