Skip to content
KitploitKITPLOIT
ツールブログ
提出
ツールブログ
提出

ハッキング、侵入テスト、サイバーセキュリティツールをあなたのセキュリティアーセナルに!

Kitploitはハッキング、サイバーセキュリティ、ペネトレーションテストのツールディレクトリです。最新のプロジェクトアップデートを見つけて、脆弱性の発見、システム分析、テストの自動化、セキュリティの強化を行いましょう。

··フィード·お問い合わせ·プライバシー·© 2026 Kitploit

ツールディレクトリ

カテゴリ

すべてのカテゴリを見る
Loading categories
CVE-2024-40898-SSL-Bypass-Detection — このPythonスクリプトは、Apache HTTP ServerのSSL証明書検証に影響を与える脆弱性CVE-2024-40898を検出するためのProof-of-Concept (PoC) スキャナーです。 | Kitploit
ツール/GitHubGitHub/forceea001/cve-2024-40898-ssl-bypass-detection
脆弱性スキャナーエクスプロイトウェブセキュリティネットワークセキュリティペネトレーションテスト
GitHubforceea001/cve-2024-40898-ssl-bypass-detection

CVE-2024-40898-SSL-Bypass-Detection

このPythonスクリプトは、Apache HTTP ServerのSSL証明書検証に影響を与える脆弱性CVE-2024-40898を検出するためのProof-of-Concept (PoC) スキャナーです。

リポジトリを見る

人気

すべて見る →

コミュニティで最も使われているツールを見つけましょう。

すべてのツールを探索

ツールコレクションを閲覧

すべてのツールを見る →
共有
211年前未レビュー

CVE-2024-40898 SSL証明書検証バイパススキャナ

このリポジトリには、Apache HTTP Server の脆弱性である CVE-2024-40898 を検出するための Python ベースの Proof-of-Concept(PoC)スクリプトが含まれています。この脆弱性により、攻撃者は SSL 証明書の検証をバイパスできます。

Overview

CVE-2024-40898 は Apache HTTP Server におけるセキュリティ問題で、特定の条件下でクライアントが証明書検証をバイパスすることを許します。これにより、TLS 上の man-in-the-middle(MitM)攻撃が可能になる可能性があります。

What This Script Does • ssl-ports.txt から host:port ペアのリストを読み取ります。 • 各エントリに対して: • 証明書検証を無効にするカスタム SSL コンテキストを使用して TLS 接続を確立します。 • サーバーに HEAD / リクエストを送信します。 • 応答を分析します: • 応答に 200 OK が含まれる場合、ターゲットは潜在的に脆弱としてマークされます。 • そのような応答が返されない場合、ターゲットは安全としてマークされます。 • 例外が発生した場合は、エラーとして記録されます。

Requirements • Python 3.x

How to Use 1. ssl-ports.txt という名前のファイルを、1行に1つのターゲットを次の形式で作成します:

root@kitploit:~
	      api.example.com:443
	      
                  www.site.org:443
	      
                  secure.service.net:443

2. スクリプトを実行します:

root@kitploit:~
      python3 check_cve_40898.py

4. 結果を確認します: [VULNERABLE] domain.com:443 [SAFE] domain.com:443 [ERROR] domain.com:443 => Notes • これは自動化されたスキャナです。ssl-ports.txt にリストされているすべてのドメインをテストし、結果を出力します。 • ドメインリストが正確で、テスト範囲内にあることを確認してください。

ツールをダウンロード