
このPythonスクリプトは、CVE-2024-40898の存在をチェックします。これはApache HTTP Serverの重大な脆弱性であり、特定の設定ミスによってSSL/TLS証明書検証のバイパスを許可する可能性があります。 ターゲットサーバーへSSL接続を開始し、HEADリクエストを送信します。
ターゲットサーバーへSSL接続を開始し、HEADリクエストを送信します。応答がSSL証明書検証の不適切な処理を示唆する場合、サーバーは脆弱である可能性があります。
🚀 機能 ✅ 完全なURLまたはオプションのポート付きのプレーンIPをサポート
✅ ポートが指定されていない場合は自動的に解析し、ポート443をデフォルトとして使用
✅ SSL証明書エラーを無視(テスト目的)
✅ 最小限で高速な検出ロジック
✅ 潜在的な脆弱性を示す明確な出力
🛠 使い方 python CVE-2024-40898.py -u https://192.168.1.1:443 IPアドレスだけを渡すこともできます:
python CVE-2024-40898.py -u 192.168.1.1 ⚠️ 免責事項 このスクリプトは教育目的および許可されたセキュリティテスト専用です。所有していないシステムや明示的なテスト許可がないシステムでは使用しないでください。