
このPythonスクリプトは、Apache HTTP ServerのSSL証明書検証に影響を与える脆弱性CVE-2024-40898を検出するためのProof-of-Concept (PoC) スキャナーです。
CVE-2024-40898 SSL証明書検証バイパススキャナ
このリポジトリには、Apache HTTP Server の脆弱性である CVE-2024-40898 を検出するための Python ベースの Proof-of-Concept(PoC)スクリプトが含まれています。この脆弱性により、攻撃者は SSL 証明書の検証をバイパスできます。
Overview
CVE-2024-40898 は Apache HTTP Server におけるセキュリティ問題で、特定の条件下でクライアントが証明書検証をバイパスすることを許します。これにより、TLS 上の man-in-the-middle(MitM)攻撃が可能になる可能性があります。
What This Script Does • ssl-ports.txt から host:port ペアのリストを読み取ります。 • 各エントリに対して: • 証明書検証を無効にするカスタム SSL コンテキストを使用して TLS 接続を確立します。 • サーバーに HEAD / リクエストを送信します。 • 応答を分析します: • 応答に 200 OK が含まれる場合、ターゲットは潜在的に脆弱としてマークされます。 • そのような応答が返されない場合、ターゲットは安全としてマークされます。 • 例外が発生した場合は、エラーとして記録されます。
Requirements • Python 3.x
How to Use 1. ssl-ports.txt という名前のファイルを、1行に1つのターゲットを次の形式で作成します:
api.example.com:443
www.site.org:443
secure.service.net:443
2. スクリプトを実行します:
python3 check_cve_40898.py
4. 結果を確認します: [VULNERABLE] domain.com:443 [SAFE] domain.com:443 [ERROR] domain.com:443 => Notes • これは自動化されたスキャナです。ssl-ports.txt にリストされているすべてのドメインをテストし、結果を出力します。 • ドメインリストが正確で、テスト範囲内にあることを確認してください。